Top 10 risico's voor webapplicaties
17-11-2009,14:35 door
Inmiddels is men bezig met het overzicht voor 2010 en is de eerste Release Candidate gepresenteerd. Het grote verschil met voorgaande jaren is dat de OWASP Top 10 zich richt op de risico's voor webapplicaties en niet op de meest voorkomende beveiligingslekken. Nieuwkomers zijn "security misconfiguration" en "Unvalidated Redirects and Forwards". "Malicious File Execution" en "Information Leakage and Improper Error Handling" verdwenen allebei van de lijst. "Injection", zoals SQL en LDAP injection, wordt als grootste risico beschouwd.
Tot 31 december van dit jaar kan men kritiek op de lijst uiten, waarna er begin 2010 een uiteindelijke versie verschijnt.
- OWASP Top 10 - 2010
- Injection
- Cross Site Scripting (XSS)
- Broken Authentication and Session Management
- Insecure Direct Object References
- Cross Site Request Forgery (CSRF)
- Security Misconfiguration (NEW)
- Failure to Restrict URL Access
- Unvalidated Redirects and Forwards (NEW)
- Insecure Cryptographic Storage
- Insufficient Transport Layer Protection







Gerelateerde artikelen:
Tags:

