Tema 6 Flashcards
Qué es OWASP-Top10?
► Representa una lista concisa y enfocada sobre los diez riesgos más
críticos sobre seguridad en aplicaciones
► Presenta orientación sobre cómo verificar si usted posee problemas en esta área, cómo evitarlos, algunos ejemplos y enlaces a mayor información
¿Cuál es el objetivo principal del Top10?
Es educar desarrolladores, diseñadores, arquitectos, gerentes, y organizaciones sobre las consecuencias de las vulnerabilidades de seguridad más importantes en aplicaciones web
¿Cuándo fue lanzado OWASP Top10? Y qué actualizaciones hay hasta ahora:
Fue lanzado por primera vez en 2003. Se han realizado actualizaciones posteriores en 2004, 2007, 2010 y 2013
¿Cuáles son los OWASP Top 10-2017?
A1 - Inyección
A2 - Pérdida de Autenticación
A3 - Exposición de datos sensibles
A4 - Entidades Externas XML
A5 - Pérdida de Control de Acceso
A6 - Configuración de Seguridad Incorrecta
A7 - Secuencia de Comandos en Sitios Cruzados (XSS)
A8 - Deserialización Insegura
A9 - Componentes con vulnerabilidades conocidas
A10 - Registro y Monitoreo Insuficientes