OWASP Top 10 – Die häufigsten Web-Sicherheitslücken erklärt
Die OWASP Top 10 ist eine Liste der zehn häufigsten und gefährlichsten Sicherheitslücken in Web-Anwendungen. Die Liste wird regelmäßig aktualisiert und ist der Standard in der Sicherheits-Industrie. Als Entwickler oder Security-Verantwortliche musst du diese zehn kennen. Sie sind nicht komplex – aber super gefährlich wenn man sie ignoriert.
Die Top 10 (2021 Version)
Die gefährlichsten: Injection, Broken Authentication, Broken Access Control
Wie du die Top 10 fixen kannst
Häufiger Fehler: "Wir patchen später"
Fazit
Die OWASP Top 10 sind nicht kompliziert – sie sind Basic. Aber sie sind super gefährlich wenn man sie ignoriert. Wenn deine Website / App alle Top 10 implementiert, bist du schon besser als 95% der Websites dort draußen.
Häufige Fragen
Weitere Artikel
Was ist ein Penetration Test?
Ein Penetration Test (Pentest) ist wenn ein Experte – oder ein Team von Experten – versucht, dein System zu hacken. Prof...
IT-SicherheitSecure Coding – 10 Regeln um sichere Software zu bauen
Du brauchst nicht ein Security-Experte zu sein um sichere Code zu schreiben. Du brauchst nur 10 einfache Regeln zu follo...
IT-SicherheitSQL Injection – Die häufigste Web-Schwachstelle erklärt
SQL Injection ist die wahrscheinlich häufigste und gefährlichste Web-Schwachstelle. Auf fast jeder Liste von Top Hacking...