DFIELDSOLUTIONS

Sicherheit

GlossarOWASP Top 10

Die seit Langem etablierte Community-Liste der kritischsten Sicherheitsrisiken von Webanwendungen, alle paar Jahre überarbeitet.

Sie ist das gemeinsame Vokabular der Web-Sicherheit: fehlerhafte Zugriffskontrolle, kryptografische Fehler, Injection, unsicheres Design, Fehlkonfiguration und der Rest. Ihr Wert liegt weniger im Ranking als in der gemeinsamen Sprache — Entwickler, Tester und Kunde können dasselbe Problem beschreiben, ohne drei Namen dafür zu haben.

Sie ist ein Boden, keine Decke. Alle zehn abzudecken heißt, die offensichtlichen Wege hinein sind zu — das lohnt sich wirklich und ist nicht dasselbe wie sicher zu sein; die interessanten Befunde der meisten Mandate sind Fehler in der Geschäftslogik, die keine generische Liste vorhersehen kann, weil sie davon abhängen, wozu die Anwendung da ist.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien