Мазмұны:

Owasp 10 дегеніміз не?
Owasp 10 дегеніміз не?

Бейне: Owasp 10 дегеніміз не?

Бейне: Owasp 10 дегеніміз не?
Бейне: Москва слезам не верит, 1 серия (FullHD, драма, реж. Владимир Меньшов, 1979 г.) 2024, Қараша
Anonim

The OWASP Жоғарғы 10 әзірлеушілер мен веб-қосымшалардың қауіпсіздігі үшін стандартты хабардарлық құжат болып табылады. Ол веб-қосымшалар үшін ең маңызды қауіпсіздік тәуекелдері туралы кең консенсусты білдіреді. Компаниялар осы құжатты қабылдап, олардың веб-қосымшалары осы тәуекелдерді азайтуды қамтамасыз ету процесін бастауы керек.

Демек, Owasp топ-10 деген не?

  • Инъекция.
  • Бұзылған аутентификация.
  • Сезімтал деректер экспозициясы.
  • XML сыртқы нысандары (XEE)
  • Бұзылған қол жеткізуді басқару.
  • Қауіпсіздік конфигурациясының қателігі.
  • Сайтаралық сценарий.
  • Қауіпсіз сериядан шығару.

Сондай-ақ, Owasp топ-10 деген не және ол неге маңызды? Мақсаты OWASP ТОП 10 әзірлеушілерге, сәулетшілерге, менеджерлерге, ұйымдарға және дизайнерлерге ең көп таралған және ең көп тараған салдары туралы білім беру болып табылады. маңызды веб-қосымшаның қауіпсіздігінің әлсіздігі. OWASP ТОП 10 осы жоғары тәуекелді мәселелерден қорғаудың негізгі әдістерін ұсынады және әрі қарай не істеу керектігі туралы нұсқаулар береді.

Осылайша, Owasp нені білдіреді?

Веб қолданба қауіпсіздігі жобасын ашыңыз

2018 жылғы Owasp Top 10 осалдықтары қандай?

OWASP - веб-қосымшалардағы ең жақсы 10 осалдық (жаңартылған

  • Сезімтал деректер экспозициясы.
  • XML сыртқы нысандары (XXE)
  • Бұзылған қол жеткізуді басқару. Кіріспе.
  • Қауіпсіздік конфигурацияларының қателігі. Кіріспе.
  • Cross Site Scripting (XSS) Кіріспе.
  • Қауіпсіз сериядан шығару. Кіріспе.
  • Белгілі осалдықтары бар құрамдастарды пайдалану. Кіріспе.
  • Тіркеу және бақылау жеткіліксіз. Кіріспе.

Ұсынылған: