owasp-Top10

2022/7/3 14:22:59

本文主要是介绍owasp-Top10,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

一,什么是owasp和owasp top 10

OWASP:全称Open Web Application Security Project(开放式Web应用程序安全项目)

OWASP TOP 10:OWASP公司公布的10种最严重、最常见的web应用漏洞

官网链接:https://owasp.org/Top10/

 

 

二,2021年Top10(官网目前只给到2021年的)

 A01:失效的访问控制

风险说明

常见的访问控制弱点

例子

预防措施

 

 A02:加密机制失效

风险说明

常见的访问控制弱点

例子

预防措施

 

 A03:注入

风险说明

常见的访问控制弱点

例子

预防措施

 

 A04:不安全设计

风险说明

常见的访问控制弱点

例子

预防措施

 

 A05:安全配置错误

风险说明

常见的访问控制弱点

例子

预防措施

 

 A06:自带缺陷和过时的组件

风险说明

常见的访问控制弱点

例子

预防措施

 

 A07:身份识别和身份验证错误

风险说明

常见的访问控制弱点

例子

预防措施

 

 A08:软件和数据完整性故障

风险说明

常见的访问控制弱点

例子

预防措施

 

 A09:安全日志和监控故障

风险说明

常见的访问控制弱点

例子

预防措施

 

 A010:服务端请求伪造

风险说明

常见的访问控制弱点

例子

预防措施



这篇关于owasp-Top10的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程