OWASP Top 10 - 2021
OWASP steht für das Open Web Applications Security Project. Ihr Ziel ist die Entwicklung von Anwendungen und APIs, denen man vertrauen kann, sowie deren Erwerb und Pflege. Die OWASP TOP-10-Liste zielt darauf ab, das Bewusstsein für die wichtigsten Sicherheitsrisiken für Entwickler und die Sicherheit von Webanwendungen im Allgemeinen zu schärfen. Es wird dringend empfohlen, diese Liste als effektiven ersten Schritt für jede Organisation zu verwenden, um sichereren Code und sicherere Anwendungen zu produzieren.
OWASP TOP 10 - 2021:
Alle vier Jahre wird die OWASP Top 10 neu veröffentlicht. Die neueste OWASP ist die für 2021. Zu den größten Änderungen gehören die Schaffung von 3 neuen Kategorien, Namens- und Umfangsänderungen bei 4 Kategorien und einige Zusammenlegungen. Im Folgenden finden Sie einen Überblick über die OWASP Top 10 - 2021.
- A01:2021-Broken Access Control;
- A02:2021-Kryptografische Fehler;
- A03:2021-Injektion;
- A04:2021-Unsicheres Design;
- A05:2021-Fehlkonfiguration der Sicherheit;
- A06:2021-Verwundbare und veraltete Komponenten;
- A07:2021-Identifizierungs- und Authentifizierungsfehler;
- A08:2021-Fehler in der Software und Datenintegrität;
- A09:2021-Fehler in der Sicherheitsprotokollierung und Überwachung;
- A10:2021-Server-seitige Anfrage-Fälschung.