# OWASP Top 10

> Die seit Langem etablierte Community-Liste der kritischsten Sicherheitsrisiken von Webanwendungen, alle paar Jahre überarbeitet.

Sie ist das gemeinsame Vokabular der Web-Sicherheit: fehlerhafte Zugriffskontrolle, kryptografische Fehler, Injection, unsicheres Design, Fehlkonfiguration und der Rest. Ihr Wert liegt weniger im Ranking als in der gemeinsamen Sprache — Entwickler, Tester und Kunde können dasselbe Problem beschreiben, ohne drei Namen dafür zu haben.

Sie ist ein Boden, keine Decke. Alle zehn abzudecken heißt, die offensichtlichen Wege hinein sind zu — das lohnt sich wirklich und ist nicht dasselbe wie sicher zu sein; die interessanten Befunde der meisten Mandate sind Fehler in der Geschäftslogik, die keine generische Liste vorhersehen kann, weil sie davon abhängen, wozu die Anwendung da ist.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/penetration-test.md
- https://dfieldsolutions.com/de/glossar/owasp-llm-top-10.md
- https://dfieldsolutions.com/de/glossar/security-audit.md

---

Source: https://dfieldsolutions.com/de/glossar/owasp-top-10
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
