OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web

L’elenco è stato aggiornato l’ultima volta nel 2017.

L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10 Web Application Security Risks 2021. L’elenco è stato creato da OWASP nel 2003 ed è stato aggiornato l’ultima volta nel 2017.

Come hanno spiegato gli sviluppatori, l’elenco è ancora presentato in una versione “bozza” ed è in discussione. L’elenco dei rischi aggiornato include tre nuove categorie: progettazione non sicura, errori di integrità dei dati e del software e SSRF (Server-Side Request Forgery).

Il gruppo di lavoro ha anche combinato una serie di categorie e ha rinominato diversi elementi. Un elenco completo delle modifiche è disponibile qui.

OWASP (Open Web Application Security Project) è un progetto di sicurezza per applicazioni web aperto. La comunità OWASP comprende aziende, organizzazioni educative e individui di tutto il mondo.