Mündəricat:

Owasp 10 nədir?
Owasp 10 nədir?

Video: Owasp 10 nədir?

Video: Owasp 10 nədir?
Video: En Yaygın Web Açıkları (OWASP Top 10 2021) 2024, Noyabr
Anonim

The OWASP Üst 10 tərtibatçılar və veb proqram təhlükəsizliyi üçün standart məlumatlandırma sənədidir. Bu, veb tətbiqləri üçün ən kritik təhlükəsizlik riskləri haqqında geniş konsensusu təmsil edir. Şirkətlər bu sənədi qəbul etməli və veb tətbiqlərinin bu riskləri minimuma endirməsini təmin etmək prosesinə başlamalıdırlar.

Nəticə etibarilə, Owasp top 10 nədir?

  • Enjeksiyon.
  • Qırılmış Doğrulama.
  • Həssas Məlumatlara məruz qalma.
  • XML Xarici Təşkilatları (XEE)
  • Sınıq Giriş İdarəsi.
  • Təhlükəsizlik Yanlış Konfiqurasiyası.
  • Saytlararası Skriptləmə.
  • Təhlükəsiz Serializasiya.

Biri də soruşa bilər, Owasp top 10 nədir və nə üçün vacibdir? Məqsədi OWASP TOP 10 tərtibatçıları, memarları, menecerləri, təşkilatları və dizaynerləri ən çox yayılmış və ən çox görülən işlərin nəticələri haqqında məlumatlandırmaqdır. vacibdir veb tətbiqi təhlükəsizlik zəifliyi. OWASP TOP 10 bu yüksək riskli problemlərdən qorunmaq üçün əsas üsulları təqdim edir və bundan sonra nə edəcəyiniz barədə təlimat verir.

Bu şəkildə Owasp nəyi ifadə edir?

Veb Tətbiq Təhlükəsizliyi Layihəsini açın

2018-ci il üçün Owasp Top 10 zəiflikləri hansılardır?

OWASP- Veb proqramlarındakı ən yaxşı 10 boşluq

  • Həssas məlumatlara məruz qalma.
  • XML Xarici Təşkilatları (XXE)
  • Sınıq Giriş nəzarəti. Giriş.
  • Təhlükəsizlik yanlış konfiqurasiyaları. Giriş.
  • Cross Site Scripting (XSS) Giriş.
  • Təhlükəsiz Serializasiya. Giriş.
  • Məlum zəiflikləri olan Komponentlərdən istifadə. Giriş.
  • Kifayət qədər qeydiyyat və monitorinq. Giriş.

Tövsiyə: