TGViewer
TESTOREST TESTOREST @testorest · 2.47K subscribers
Post #295 330
​​⚛️По данным OWASP за 2021 год, первые семь самых часто встречающихся уязвимостей(в порядке убывания): 


1️⃣ Недостатки контроля доступа (Broken Access control) - отсутствие проверки наличия надлежащего доступа к запрашиваемому объекту. 

2️⃣ Сбои криптографических алгоритмов(Cryptographic Failures) -сбои, связанные с криптографией, которые часто приводят к раскрытию конфиденциальных данных или компрометации системы.

3️⃣ Инъекции(Injections) -например, sql, xss.

4️⃣ Небезопасный дизайн(Insecure Design), в том числе архитектуры приложения.

5️⃣ Некорректная конфигурация(Security Misconfiguration).  Например, кража сессионной cookie через JavaScript при XSS-атаке становится возможна благодаря выключенной по-умолчанию настройке cookie http only.

6️⃣ Уязвимые и устаревшие компоненты(Vulnerable and Outdated Components) 

7️⃣ Ошибки аутентификации (Identification and Authentication Failures  ранее Broken Authentication).

P.S. (OWASP подводит статистику за текущий год к концу, поэтому данные за 2022 год будут только в начале 2023г.)

#security #owasp #рейтинг
More from @testorest
  1. Sep 30, 2026⚛️Новая статья в блоге🚀 Изучение Java для автотестов. #3 Теория: Циклы (for и for-each).…
  2. Sep 23, 2026⚛️Изучение Java для автотестов. #2 Теория: Оператор if-else. Сегодня публикую следующий ша…
  3. Sep 16, 2026⚛️Изучение Java для автотестов. #1 Теория: Переменные и типы данных. Продолжаем изучение j…
  4. Sep 9, 2026⚛️Изучение Java для автотестов. #0 Подготовка окружения. Сегодня многие в сфере тестирован…
  5. Sep 9, 2026С Днем тестировщика! 🐞 С нахождения первого бага прошло 66 лет, компьютеры с тех пор знач…
  6. Sep 8, 2026У тестировщиков редко бывает одинаковая работа. 😺 Один меняет IT на стройку и заново соби…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →