OWASP Top 10 most critical web application security risks

  1. Injection (Iniezione)
  2. Cross-Site Scripting (XSS) (Scripting tra Siti Incrociati)
  3. Broken Authentication and Session Management (Autenticazione e Gestione Sessione Difettose)
  4. Insecure Direct Object References (Riferimenti Diretti a Oggetti non Sicuri)
  5. Cross-Site Request Forgery (CSRF) (Contraffazione di Richieste tra Siti)
  6. Security Misconfiguration (Configurazione di Sicurezza Errata)
  7. Failure to Restrict URL Access (Mancata Limitazione dell'Accesso agli URL)
  8. Insecure Cryptographic Storage (Archiviazione Crittografica Non Sicura)
  9. Insufficient Transport Layer Protection (Protezione Insufficiente dello Strato di Trasporto)
  10. Unvalidated Redirects and Forwards (Reindirizzamenti e Inoltri Non Convalidati)

Cosa hanno in comune queste minacce?

Queste minacce non attaccano direttamente la crittografia né l'autorizzazione.

Tutte sfruttano difetti di programmazione o configurazione.

Tutte sono relativamente facili da sfruttare.

Possono causare seri danni,

Possono essere prevenute solo da sistemi ben progettati.

Input non convalidati