bmweb.fr

OWASP — Les 10 attaques web les plus courantes

OWASP > Projet OWASP

Le projet OWASP (Open Web Application Security Project) recense les 10 failles et attaques des services et services web les plus courantes.

Le site web officiel d’OWASP est : https://www.owasp.org

Les derniers classements datent de 2010, 2013 et 2017.

OWASP > Les 10 failles web les plus courantes

Ces failles et attaques sont considérées comme les plus dangereuses. Voici le top 10 en 2017 :

RÉF. FAILLES / ATTAQUE
A1 Injection
A2 Violation de Gestion d’authentification et de session
A3 Cross-Site Scripting (XSS)
A4 Violation de contrôle d’accès
A5 Mauvaise configuration sécurité
A6 Exposition de données sensibles
A7 Protection insuffisante contre les attaques
A8 Falsification de requête intersites (CSRF)
A9 Utilisation de composants avec des vulnérabilités connues
A10 API non sécurisées
Haut de page