Глоссарий

OWASP Top 10

OWASP (Open Web Application Security Project) — некоммерческая организация, публикующая стандарты веб-безопасности. OWASP Top 10 — ежегодный список наиболее распространённых уязвимостей. Стандарт де-факто для аудита безопасности приложений.

Top 10 (2021)

  1. Broken Access Control — доступ к данным других пользователей
  2. Cryptographic Failures — слабое шифрование, утечка паролей
  3. Injection — SQL, NoSQL, OS, LDAP инъекции
  4. Insecure Design — ошибки на уровне архитектуры
  5. Security Misconfiguration — дефолтные пароли, открытые порты
  6. Vulnerable Components — устаревшие зависимости с уязвимостями
  7. Authentication Failures — слабая аутентификация
  8. Software Integrity Failures — небезопасный CI/CD, обновления без проверки
  9. Logging Failures — отсутствие мониторинга атак
  10. SSRF — Server-Side Request Forgery