Die OWASP Top 10 ist die Liste der zehn häufigsten Sicherheitsrisiken, die in Webanwendungen auftreten können. OWASP ist das „Open Web Application Security Project“, eine gemeinnützige Organisation, die sich der Verbesserung der Sicherheit von Softwareanwendungen verschrieben hat.

Die OWASP Top 10 umfasst verschiedene Arten von Sicherheitsrisiken wie Injection und Cross-Site-Scripting (XSS). Die aktuellen OWASP Top 10 sind von 2021:

  • A01:2021-Broken Access Control
  • A02:2021-Cryptographic Failures
  • A03:2021-Injection
  • A04:2021-Insecure Design
  • A05:2021-Security Misconfiguration
  • A06:2021-Vulnerable and Outdated Components
  • A07:2021-Identification and Authentication Failures
  • A08:2021-Software and Data Integrity Failures
  • A09:2021-Security Logging and Monitoring Failures
  • A10:2021-Server-Side Request Forgery

Die Berücksichtigung der OWASP Top 10 kann dazu beitragen, die Security-Compliance zu verbessern, da viele Industrie- und Regulierungsstandards auf die OWASP Top 10 verweisen – wie z. B. der Payment Card Industry Data Security Standard (PCI DSS) in seinen Anforderungen für sichere Softwareentwicklung und Penetrationstests.

Letzte Änderung: 2023-04-21

binsec GmbH
Die binsec GmbH ist ein von Sicherheitsexperten im Jahr 2013 gegründetes Beratungsunternehmen für Informationssicherheit. Unser Team besteht aus erfahrenen, zertifizierten Spezialisten mit verschiedenen Schwerpunkten. Aufgrund unserer umfangreichen Expertise in verschiedenen Bereichen der Informationssicherheit können wir unsere Kunden in einem breiten Spektrum unterstützen. Unsere Auftraggeber sind in der Regel mittelständische Unternehmen, für die Sicherheit ein kritischer Erfolgsfaktor ist.