Բովանդակություն:

Ինչ է Owasp 10-ը:
Ինչ է Owasp 10-ը:

Video: Ինչ է Owasp 10-ը:

Video: Ինչ է Owasp 10-ը:
Video: Ամեն ինչ դուք վախենում էին հարցնել անվտանգության ինժեներ? 2024, Մայիս
Anonim

Այն OWASP Գագաթ 10 ծրագրավորողների և վեբ հավելվածների անվտանգության ստանդարտ իրազեկման փաստաթուղթ է: Այն ներկայացնում է լայն կոնսենսուս վեբ հավելվածների անվտանգության ամենակարևոր ռիսկերի վերաբերյալ: Ընկերությունները պետք է ընդունեն այս փաստաթուղթը և սկսեն գործընթացն ապահովելու, որ իրենց վեբ հավելվածները նվազագույնի հասցնեն այդ ռիսկերը:

Հետևաբար, ո՞րն է Owasp-ի թոփ 10-ը:

  • Ներարկում.
  • Կոտրված նույնականացում:
  • Զգայուն տվյալների բացահայտում:
  • XML արտաքին սուբյեկտներ (XEE)
  • Կոտրված մուտքի վերահսկում:
  • Անվտանգության սխալ կազմաձևում:
  • Cross-site Scripting.
  • Անապահով ապասերիալիզացիա.

Կարելի է նաև հարցնել, թե որն է Owasp-ի լավագույն 10-ը և ինչո՞ւ է այն կարևոր: -ի նպատակը OWASP TOP 10 ծրագրավորողներին, ճարտարապետներին, մենեջերներին, կազմակերպություններին և դիզայներներին կրթելն է ամենատարածված և առավել հետևանքների մասին կարևոր վեբ հավելվածի անվտանգության թուլություն: OWASP TOP 10 ապահովում է հիմնական տեխնիկան՝ պաշտպանվելու այս բարձր ռիսկային խնդիրներից և ցուցումներ է տալիս, թե ինչ անել հետո:

Այս կերպ, ինչ է նշանակում Owasp-ը:

Բացեք վեբ հավելվածների անվտանգության նախագիծը

Որո՞նք են Owasp-ի լավագույն 10 խոցելիությունները 2018-ի համար:

OWASP- Վեբ հավելվածների լավագույն 10 խոցելիությունները (թարմացվել է

  • Զգայուն տվյալների բացահայտում:
  • XML արտաքին սուբյեկտներ (XXE)
  • Կոտրված մուտքի կառավարում: Ներածություն.
  • Անվտանգության սխալ կազմաձևեր: Ներածություն.
  • Cross Site Scripting (XSS) Ներածություն:
  • Անապահով ապասերիալիզացիա. Ներածություն.
  • Հայտնի խոցելիություններով բաղադրիչների օգտագործումը: Ներածություն.
  • Անբավարար անտառահատումներ և մոնիտորինգ: Ներածություն.

Խորհուրդ ենք տալիս: