OWASP Top 10
Die von OWASP veröffentlichte und regelmäßig aktualisierte Liste der kritischsten Sicherheitsrisiken für Webanwendungen, die in der Branche als gemeinsame Referenz verwendet wird.
- 01
Warum es wichtig ist
Die Liste fasst die Fehler zusammen, die bei echten Sicherheitsverletzungen am häufigsten vorkommen, etwa fehlerhafte Zugriffskontrolle, Injection, unsicheres Design, Fehlkonfiguration und Authentifizierungsprobleme. Sie gibt Entwicklungsteams eine gemeinsame Sprache und dient als Mindestrahmen für den Umfang von Sicherheitstests. Sie ist jedoch ein Awareness-Dokument und keine Checkliste.
- 02
Beispiel
Zu Beginn eines neuen Projekts schreibt ein Softwareteam auf einer Seite auf, wie es jedes Risiko im eigenen Code verhindert, und verweist in Code-Reviews auf diese Seite. Der Sicherheitstest vor der Auslieferung deckt dieselben Überschriften ab.
- 03
Häufiger Fehler
„Wir sind OWASP-Top-10-konform“ als ausreichend zu betrachten. Die Liste deckt nicht jedes Risiko ab und ist kein Konformitätszertifikat; die eigene Geschäftslogik der Anwendung muss separat getestet werden.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.