OWASP Top 10 2017 RC 2リリース

画像

Webアプリケーションの最も重要なセキュリティリスクであるOWASP(リリースCandidat 2)の脆弱性トップ10のリストが更新されました。

OWASP Top 10プロジェクトは、MITRE、PCI DSS、DISA、FTCなど、多くの標準、ツール、および組織によって参照されています。 OWASP Top 10は、世界中で認められているWebアプリケーションの脆弱性評価手法です。 OWASP Top 10プロジェクトは、Webアプリケーションに対する最も重大な脅威を反映しています。

標準バージョンは約3年ごとに更新され、Webアプリケーションのセキュリティの最新の傾向を反映しています。 今年は暫定的なリリース候補があり、この同じドキュメントが最終リリースです。

OWASPトップ10 2013


2013年以降のWebアプリケーションの最も危険なリスク(脆弱性)のリスト:


OWASPトップ10 2017 RC 2ファイナル


2017年からのWebアプリケーションの最も危険なリスク(脆弱性)のリスト:



参照資料


OWASPプロジェクト
githubのOWASP Top 10 2017 RC 2のPDFバージョン

Source: https://habr.com/ru/post/J340800/


All Articles