关于OWASPTop102021的整理
关于OWASPTop102021的整理
前⾔
OWASP(openwebapplicationsecurityproject)⼀个开放的在线社区,致⼒于使组织能够开发、购买和维护可信赖的应⽤程序和API。
⽽owasptop10该组织统计当年内出现频率和问题最⾼的漏洞。进⾏排名和相关说明,来帮助开发者进⾏修改和发展。
2021版的owasp也已经更新,分别依次:失效的访问控制、加密失败、注⼊、不安全的设计、安全配置错误、易受攻击和过时的组件、
认证和授权失败、软件和数据完整性故障、安全⽇志记录和监控失败、服务端请求伪造(SSRF)。2021中出现了三个新类别,四个类别
的命名和范围发⽣了变化。
A01:2021失效的访问控制
链接地址:/Top10/A01_2021-Broken_Access_Control/
数据要素
CCWWEESS映映射射最最⼤⼤发发⽣⽣率率平平均均发发⽣⽣率率平平均均加加权权漏漏洞洞利利⽤⽤率率平平均均加加权权漏漏洞洞影影响响率率最最⼤⼤覆覆盖盖范范围围平平均均覆覆盖盖范范围围总总发发⽣⽣次次数数CCVVEE总总数数
3455.97%3.81%
您可能关注的文档
- PCI DSS标准4.0版(中文版).pdf
- PCI DSS标准4.0版介绍(英文版).pdf
- PCI DSS标准3.2.1版到4.0版的变化(中文版).pdf
- PCI DSS标准3.2.1版到4.0版的变化(英文版).pdf
- 香港雇佣合同模板(英文).pdf
- 美国安全标准 NIST.SP.800-131Ar2.pdf
- 钛学术_期刊_重新认识适用性声明.pdf
- 穷游锦囊 - 印度尼西亚.pdf
- 2026版企业员工手册范本标准作业SOP与检查表模板(填写示例).docx
- 2026绿色消费品选品指南.docx
- 建筑工程材料选择题:碳素结构钢与钢筋性能.pdf
- 眼部护理的跨文化比较.pptx
- 眼部护理:季节性变化的影响.pptx
- 眼部护理:男士与女士的特别需求.pptx
- 《快乐读书吧:在那奇妙的王国里》(课件)-2025-2026学年语文三年级上册统编版.pptx
- 眼部护理:眼部疲劳的预防措施.pptx
- 2026届九年级英语中考冲刺分层模拟卷与答案解析(质量检查版,含听力原文、作答空间和评分细则).docx
- 2026版项目投资合作协议书范本条款清单与签署风控提示模板(流程图).docx
- 2026版企业通用岗位结构化面试题库与综合评分表规范填写规范与审批台账模板(看板模板).docx
- 2026版企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板填写规范与审批台账模板(测算模型).docx
原创力文档

文档评论(0)