Über Ihr Projekt sprechen
01 / Glossar

OWASP Top 10

Die von OWASP veröffentlichte und regelmäßig aktualisierte Liste der kritischsten Sicherheitsrisiken für Webanwendungen, die in der Branche als gemeinsame Referenz verwendet wird.

  1. 01

    Warum es wichtig ist

    Die Liste fasst die Fehler zusammen, die bei echten Sicherheitsverletzungen am häufigsten vorkommen, etwa fehlerhafte Zugriffskontrolle, Injection, unsicheres Design, Fehlkonfiguration und Authentifizierungsprobleme. Sie gibt Entwicklungsteams eine gemeinsame Sprache und dient als Mindestrahmen für den Umfang von Sicherheitstests. Sie ist jedoch ein Awareness-Dokument und keine Checkliste.

  2. 02

    Beispiel

    Zu Beginn eines neuen Projekts schreibt ein Softwareteam auf einer Seite auf, wie es jedes Risiko im eigenen Code verhindert, und verweist in Code-Reviews auf diese Seite. Der Sicherheitstest vor der Auslieferung deckt dieselben Überschriften ab.

  3. 03

    Häufiger Fehler

    „Wir sind OWASP-Top-10-konform“ als ausreichend zu betrachten. Die Liste deckt nicht jedes Risiko ab und ist kein Konformitätszertifikat; die eigene Geschäftslogik der Anwendung muss separat getestet werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.