⚛️По данным OWASP за 2021 год, первые семь самых часто встречающихся уязвимостей(в порядке убывания):
1️⃣ Недостатки контроля доступа (Broken Access control) - отсутствие проверки наличия надлежащего доступа к запрашиваемому объекту.
2️⃣ Сбои криптографических алгоритмов(Cryptographic Failures) -сбои, связанные с криптографией, которые часто приводят к раскрытию конфиденциальных данных или компрометации системы.
3️⃣ Инъекции(Injections) -например, sql, xss.
4️⃣ Небезопасный дизайн(Insecure Design), в том числе архитектуры приложения.
5️⃣ Некорректная конфигурация(Security Misconfiguration). Например, кража сессионной cookie через JavaScript при XSS-атаке становится возможна благодаря выключенной по-умолчанию настройке cookie http only.
6️⃣ Уязвимые и устаревшие компоненты(Vulnerable and Outdated Components)
7️⃣ Ошибки аутентификации (Identification and Authentication Failures ранее Broken Authentication).
P.S. (OWASP подводит статистику за текущий год к концу, поэтому данные за 2022 год будут только в начале 2023г.)
#security #owasp #рейтинг
Post #295
330