OWASP Top 10:2025
Добро пожаловать в релиз OWASP Top 10:2025.
OWASP Top 10 — это стандартный документ для повышения осведомлённости разработчиков и специалистов по безопасности веб-приложений. Он отражает широкий консенсус о наиболее критичных рисках безопасности веб-приложений.
О данном релизе
Это версия 2025 OWASP Top 10. В неё включены обновления на основе актуальных данных и тенденций в области безопасности.
Главная страница проекта
Главная страница проекта содержит информацию о предыдущих версиях и метаданные проекта.
С чего начать
Начните с раздела Введение, чтобы узнать о том, что нового в версии 2025.
Навигация
- Введение
- Об OWASP
- Что такое риски безопасности приложений?
- Создание современной программы безопасности приложений
Список Top 10:2025
- A01:2025 - Нарушение контроля доступа
- A02:2025 - Небезопасная конфигурация
- A03:2025 - Уязвимости цепочки поставок программного обеспечения
- A04:2025 - Криптографические сбои
- A05:2025 - Инъекции
- A06:2025 - Небезопасное проектирование
- A07:2025 - Сбои аутентификации
- A08:2025 - Нарушение целостности программного обеспечения или данных
- A09:2025 - Сбои журналирования и оповещения
- A10:2025 - Некорректная обработка исключительных ситуаций
Примечание: Переводы будут добавляться по мере готовности.