當前位置:
首頁 > 新聞 > 2017 OWASP TOP 10安全風險發布首個預選版本

2017 OWASP TOP 10安全風險發布首個預選版本

開放式Web應用程序安全項目(OWASP,Open Web Application Security Project)是國際知名安全組織,它提供有關計算機和互聯網應用程序的公正、實際、有成本效益的信息。OWASP目前全球有130個分會近萬名會員,其主要目標是研議協助解決Web軟體安全標準、工具與技術文件,長期致力於協助政府和企業了解並改善網頁應用程序與網頁服務的安全性。


OWASP每隔一段時間就會更新當下10個最關鍵的Web應用安全問題清單,即「OWASP Top 10」,這是針對Web應用安全問題的一個影響力極大的清單。


因為,OWASP TOP10中列出的是十大最有可能發生的Web漏洞,而不是某些具體的攻擊行為,為計算機和互聯網應用程序安全提供了非常全面、權威的數據信息,可以有效地幫助企業了解並改善其web應用程序及web服務安全性。

本周,開放式Web應用程序安全項目(OWASP)提交了「2017年 OWASP TOP 10」的首個預選版本,主要的新奇之處在於其中包含的2個新分類。


OWASP Top 10 – 2017版本中推出的兩個新分類為:


「攻擊檢測和防禦不足」;


「未受保護的API」;

下表左邊是2013年的清單,右邊是2017年的清單。可以看出改變的地方如下所示:

2017 OWASP TOP 10安全風險發布首個預選版本



觀察上圖變化我們發現:「未受保護的API」取代的是在2013年進入「OWASP Top 10」的「未經驗證的重定向和轉發」安全威脅,該分類在2013年發布的列表中排名第10位。


而通過合并2013年排名第4的「不正確的直接對象引用」和排名第7的「函數級訪問控制缺失」(合并後的分類被命名為「失效的訪問控制」,恢復成2003/2004年的分類名),為2017年版本中的「攻擊檢測與防禦不足」騰出了位置,成功進入到第7名的位置。

以下為OWASP為新分類提供的相關描述:


「攻擊保護不足」:大多數應用程序和API缺乏檢測、預防和響應手動以及自動化攻擊的能力。攻擊防護遠遠不止基本的輸入驗證,還涉及自動化檢測、記錄日誌、響應,甚至封鎖漏洞利用嘗試。應用程序開發者還要能夠快速部署安全補丁來有效地防範攻擊。


「未受保護的API」:現代應用程序通常涉及客戶端應用程序和API,例如瀏覽器和移動應用中連接某種形式(如SOAP/XML、REST/JSON、RPC、GWT等)API中的JavaScript。這些API通常是未受保護的,且包含大量安全漏洞。


本文內容翻譯自securityaffairs


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

深度分析CVE-2017-0007是如何繞過防護措施的
metasploit之移植S2-045漏洞代碼模塊實戰提權
CVE-2017-0199——首個Microsoft Office RTF漏洞
暴力枚舉Gmail郵箱地址的新姿勢
賽門鐵克:CIA泄漏的黑客工具應對16國的40多起網路攻擊負責

TAG:嘶吼RoarTalk |

您可能感興趣

2017OWASP TOP10大安全風險首個候選版本徵求意見
《風險/Risk》6.5分2016HD1080P英語中字美國/德國/紀錄片百度雲磁力鏈
NCD專家施小明:PM2.5每增加20ug/m3,全死因死亡風險增加1.4-1.5倍
CSPPT亞組研究稱,國人甘油三酯≥1.7 mmol/L,增加糖尿病風險35%
P2P累計問題平台達1351家 金融機構提高風險防範
《Nature》子刊:GWAS一次性斬獲12個高癌風險位點
PPmoney半年盈利0.8億 已停止計提風險備付金
教育部2017首發留學預警:涉及美國在內16國,點名88所學校風險
殤!青少年品牌Rue21加入破產大軍 1100間門店處於風險中
JAMA:10000例樣本證實,患癌風險≈精準基因突變+家族史
楊躍進團隊報告首個NSTEMI風險評分模型:CAMI-NSTEMI評分
谷歌批微軟偏心Win10置Win7於安全風險中
網路風險評估監控平台SecurityScorecard獲諾基亞領投2750萬美元C輪融資
2017,2018年離婚風險極大的生肖
「EASD2017」老婆胖,老公糖尿病風險高
企業所得稅371個風險點(部分)(資產+企業重組+優惠政策等部分199個)
CANTOS III期研究表明使用ACZ885對抗炎症可以減少心血管風險
風險太高!4年1億續約NBA第一玻璃人,他3年只打了31場比賽
珠江醫院學者稱,房顫患者HbA1c≥6.1%左房血栓形成風險增74%