OWASP Top 10
OWASP'ın web uygulamaları için en kritik güvenlik risklerini listelediği ve dönem dönem güncellediği, sektörde ortak başvuru kaynağı olarak kullanılan liste.
- 01
Neden önemli?
Liste; erişim denetimi hataları, enjeksiyon, güvensiz tasarım, yanlış yapılandırma ve kimlik doğrulama sorunları gibi gerçek ihlallerde en sık görülen hataları özetler. Geliştirme ekipleri için ortak bir dil sağlar ve güvenlik testlerinde kapsamın asgari çerçevesi olarak kullanılır. Ancak bir kontrol listesi değil, farkındalık belgesidir.
- 02
Örnek
Bir yazılım ekibi yeni projeye başlarken her riski kendi kodunda nasıl önleyeceğini bir sayfada yazar ve kod incelemelerinde bu sayfaya bakar. Teslimden önceki güvenlik testi de aynı başlıkları kapsar.
- 03
Sık yapılan hata
“OWASP Top 10'a uyumluyuz” demeyi yeterli görmek. Liste her riski kapsamaz ve uyum belgesi değildir; uygulamanın kendi iş mantığı ayrıca test edilmelidir.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.