国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

OWASP發(fā)布2013年十大年夜WEB利用安然風(fēng)險(xiǎn)

時(shí)間:2013-06-18 12:26來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
日前,開放Web利用安然項(xiàng)目(OWASP)發(fā)布了2013年十大年夜最關(guān)頭的Web利用安然風(fēng)險(xiǎn),該列表從2010年開端更新,本年“Broken Authentication and Session Management”排到了第二的位置,同時(shí)“Injection”仍然保
Tags應(yīng)用安全(1006)Web應(yīng)用(13)OWASP(3)安全風(fēng)險(xiǎn)(103)  

  日前,開放Web利用安然項(xiàng)目(OWASP)發(fā)布了2013年十大年夜最關(guān)頭的Web利用安然風(fēng)險(xiǎn),該列表從2010年開端更新,本年“Broken Authentication and Session Management”排到了第二的位置,同時(shí)“Injection”仍然保留在首位。

  OWASP TOP 10 2013

  1、Injection(1)

  2、Broken Authentication and Session Management(3)

  3、Cross-Site Scripting(XSS)(2)

  4、Insecure Direct Object References(4)

  5、Security Misconfiguration(6)

  6、Sensitive Data Exposure(7/9)

  7、Missing Function Level Access Control(8)

  8、Cross-Site Request Forgery(CSRF)(5)

  9、Using Known Vulnerable Components(-)

  10、Unvalidated Redirects and Forwards(10)

  附OWASP TOP 10 2010

  Injection

  Cross-Site Scripting(XSS)

  Broken Authentication and Session Management

  Insecure Direct Object References

  Cross-Site Request Forgery(CSRF)

  Security Misconfiguration

  Insecure Cryptographic Storage

  Failure to Restrict URL Access

  Insufficient Transport Layer Protection

  Unvalidated Redirects and Forwards

------分隔線----------------------------

推薦內(nèi)容