OWASP Top 10 (2007)OWASP logo

Zbyněk Ondrák

Open Web Application Security Project (OWASP)

OWASP Top 10

Souhrn (1)

  1. Cross Site Scripting (XSS)
  2. injection útoky (SQL injection)
  3. provedení zákeřného spustitelného souboru
  4. nezabezpečený přímý popis objektu
  5. Cross Site Request Forgery (CSRF)
  6. únik informací nebo nesprávné řízení chyb
  7. špatná autentizace a správa relace

Souhrn (2)

  1. nezabezpečené kryptografické úložiště
  2. nezabezpečené komunikace
  3. chybné zamezení URL přístupu
  • 10. chybné zamezení URL přístupu (1)

    10. chybné zamezení URL přístupu (2)

    9. nezabezpečené komunikace

    8. nezabezpečené kryptografické úložiště (1)

    8. nezabezpečené kryptografické úložiště (2)

    7. špatná autentizace a správa relace (1)

    7. špatná autentizace a správa relace (2)

    7. špatná autentizace a správa relace (3)

    6. únik informací nebo nesprávné řízení chyb (1)

    6. únik informací nebo nesprávné řízení chyb (2)

    5. Cross Site Request Forgery (CSRF) (1)

    5. Cross Site Request Forgery (CSRF) (2)

    5. Cross Site Request Forgery (CSRF) (3)

    5. Cross Site Request Forgery (CSRF) (4)

    4. nezabezpečený přímý popis objektu (1)

    4. nezabezpečený přímý popis objektu (2)

    3. provedení zákeřného spustitelného souboru (1)

    3. provedení zákeřného spustitelného souboru (2)

    3. provedení zákeřného spustitelného souboru (3)

    2. injection útoky (SQL injection) (1)

    2. injection útoky (SQL injection) (2)

    1. Cross Site Scripting (XSS) (1)

    1. Cross Site Scripting (XSS) (2)