OWASP Top 10
La liste des risques de sécurité les plus critiques pour les applications web, publiée et périodiquement mise à jour par OWASP, utilisée dans tout le secteur comme référence commune.
- 01
Pourquoi c'est important
La liste résume les erreurs les plus fréquentes dans les violations réelles, comme le contrôle d'accès défaillant, l'injection, la conception non sûre, la mauvaise configuration et les problèmes d'authentification. Elle donne aux équipes de développement un langage commun et sert de cadre minimal pour le périmètre des tests de sécurité. C'est toutefois un document de sensibilisation, et non une liste de contrôle.
- 02
Exemple
Au début d'un nouveau projet, une équipe logicielle écrit sur une page comment elle empêchera chaque risque dans son propre code et s'appuie sur cette page lors des revues de code. Le test de sécurité avant livraison couvre les mêmes rubriques.
- 03
Erreur fréquente
Considérer que « nous sommes conformes à l'OWASP Top 10 » suffit. La liste ne couvre pas chaque risque et n'est pas un certificat de conformité ; la logique métier propre à l'application doit être testée séparément.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.