Глосарій

OWASP Top 10

OWASP (Open Web Application Security Project) — некомерційна організація, що публікує стандарти веб-безпеки. OWASP Top 10 — щорічний список найпоширеніших вразливостей. Стандарт де-факто для аудиту безпеки застосунків.

Top 10 (2021)

  1. Broken Access Control — доступ до даних інших користувачів
  2. Cryptographic Failures — слабке шифрування, витік паролів
  3. Injection — SQL, NoSQL, OS, LDAP ін'єкції
  4. Insecure Design — помилки на рівні архітектури
  5. Security Misconfiguration — дефолтні паролі, відкриті порти
  6. Vulnerable Components — застарілі залежності з вразливостями
  7. Authentication Failures — слабка автентифікація
  8. Software Integrity Failures — небезпечний CI/CD, оновлення без перевірки
  9. Logging Failures — відсутність моніторингу атак
  10. SSRF — Server-Side Request Forgery