OWASP TOP 10 是什么意思?
OWASP TOP 10
OWASP(開(kāi)放式Web應(yīng)用程序安全項(xiàng)目)是一個(gè)開(kāi)源的、非營(yíng)利性的全球性安全組織,致力于改進(jìn)Web應(yīng)用程序的安全,這個(gè)組織最出名是,它總結(jié)了10種最嚴(yán)重的Web應(yīng)用程序安全風(fēng)險(xiǎn),警告全球所有的網(wǎng)站擁有者,應(yīng)該警惕這些最常見(jiàn)、最危險(xiǎn)的漏洞。
OWASP是?open web application security project?的縮寫(xiě)。這個(gè)系列主要介紹這十個(gè)最多被攻擊的安全漏洞。
1.注入攻擊?(Injection)
2.無(wú)效身份認(rèn)證(Broken Authentication)
3.敏感信息泄漏(Sensitive Data Exposure)
4.XML外部處理器漏洞(XML External Entities (XXE))
5.無(wú)效存取控管(Broken Access Control)
6.錯(cuò)誤設(shè)置安全系統(tǒng)(Security Misconfiguration)
7.跨站攻擊(Cross-Site Scripting (XSS))
8.不安全的反序列化漏洞(Insecure Deserialization)
9.使用已有漏洞元件(Using Components with Known Vulnerabilities)
10.日志和監(jiān)控不足風(fēng)險(xiǎn)(Insufficient Logging and Monitoring)