OWASP TOP 10 del 2010
El OWASP Top 10 Web Application Security Risks para el 2010 son:
-
A1: Injection
-
A2: Cross-Site Scripting (XSS)
-
A3: Broken Authentication and Session Management
-
A4: Insecure Direct Object References
-
A5: Cross-Site Request Forgery (CSRF)
-
A6: Security Misconfiguration
-
A7: Insecure Cryptographic Storage
-
A8: Failure to Restrict URL Access
-
A9: Insufficient Transport Layer Protection
-
A10: Unvalidated Redirects and Forwards
El objetivo de OWASP no es solo concientizar, entrenar y remediar vulnerabilidades, también implica la gestión de riesgos. Establece que las organizaciones necesitan un programa de gestión de riesgos para sus aplicaciones.

(3 votos, promedio: 4,67 de 5)





























