OWASP - это некоммерческая организация, открытое сообщество, главной целью которого является повышение безопасность ПО. Они разрабатывают методологии, стандарты, инструменты, пишут статьи. На их наработки опираются как на базовый стандарт при построении процессов, используют для обучения, аудитов.
Один из самых популярных проектов сообщества является Top 10 угроз для веб-приложений. Также существуют версии для мобилок, API и ИИ. Топ 10 по вебу обновился в конце 2025 года и содержит следующие угрозы:
- Нарушение контроля доступа (остаётся в топе с 2021 года);
- Небезопасная конфигурация и атаки на цепочки поставок – первые поднялись в топ из-за популярности контейнерных сред, а цепочки – программисты всё ещё не всегда изобретают велосипед, а используют опенсорс;
- Классика – инъекции (SQLi, XSS, XXE, Command Injection) и ошибки криптографии.
Ещё у нас топе затесались: ошибки архитектуры и аутентификации, отсутствие или неполнота логирования, сбои в работе ПО, приводящие к потери целостности и неправильная обработка исключений.
#ПолеСобесов
🧠 Кибер ПТУ | 👨🏫 Менторство ИБ
📂 Другие каналы
Post #483
2.38K
- ❤ 6
- 🤝 3
- 🕊 2