Проект OWASP обновил список рисков безопасности web-приложений

Материал из Викиновостей, свободного источника новостей

13 сентября 2021 года

Рабочая группа OWASP опубликовала проект нового списка рисков для безопасности web-приложений Top 10 Web Application Security Risks 2021. Список поддерживается OWASP с 2003 года и в последний раз обновлялся в 2017 году.

Как пояснили разработчики, список пока представлен в «черновом» варианте и находится на стадии обсуждения. Обновленный перечень рисков включает три новые категории: «Небезопасный дизайн» (Insecure Design), «Нарушение целостности данных и программного обеспечения» (Software and Data Integrity Failures) и «Подделка запросов со стороны сервера (SSRF)» (Server-Side Request Forgery (SSRF).


Рабочая группа также совместила ряд категорий и переименовала несколько пунктов. С полным списком изменений можно ознакомиться здесь.

OWASP (Open Web Application Security Project) – открытый проект обеспечения безопасности web-приложений. Сообщество OWASP включает в себя корпорации, образовательные организации и частных лиц со всего мира.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.