Перейти к содержанию

OWASP Top 10:2025

Добро пожаловать в релиз OWASP Top 10:2025.

OWASP Top 10 — это стандартный документ для повышения осведомлённости разработчиков и специалистов по безопасности веб-приложений. Он отражает широкий консенсус о наиболее критичных рисках безопасности веб-приложений.

О данном релизе

Это версия 2025 OWASP Top 10. В неё включены обновления на основе актуальных данных и тенденций в области безопасности.

Главная страница проекта

Главная страница проекта содержит информацию о предыдущих версиях и метаданные проекта.

С чего начать

Начните с раздела Введение, чтобы узнать о том, что нового в версии 2025.

Навигация

Список Top 10:2025

  1. A01:2025 - Нарушение контроля доступа
  2. A02:2025 - Небезопасная конфигурация
  3. A03:2025 - Уязвимости цепочки поставок программного обеспечения
  4. A04:2025 - Криптографические сбои
  5. A05:2025 - Инъекции
  6. A06:2025 - Небезопасное проектирование
  7. A07:2025 - Сбои аутентификации
  8. A08:2025 - Нарушение целостности программного обеспечения или данных
  9. A09:2025 - Сбои журналирования и оповещения
  10. A10:2025 - Некорректная обработка исключительных ситуаций

Примечание: Переводы будут добавляться по мере готовности.