国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

四年來首次更新:OWASP Top 10漏洞排名

安全 漏洞
非營利基金會開放Web應(yīng)用安全項目(OWASP)發(fā)布了其2021年Top 10漏洞排名更新(初版),自2017年11月以來首次做出變更。

[[432740]]

最新排名中,訪問控制失效(Broken Access Control)從第五位上升到了第一位。

非營利基金會開放Web應(yīng)用安全項目(OWASP)發(fā)布了其2021年Top 10漏洞排名更新(初版),自2017年11月以來首次做出變更。

新列表凸顯出明顯的變化,包括訪問控制失效的急速躥升——從第五位升至第一位。該組織宣稱,對94%的應(yīng)用執(zhí)行了某種形式的訪問控制失效測試,“映射到訪問控制失效的34個CWE在應(yīng)用中的出現(xiàn)率高于其他任何類別。”

因為關(guān)系到敏感數(shù)據(jù)暴露和系統(tǒng)受損 ,加密失敗(Cryptographic Failure)也上升到了榜單第二位。注入(Injection)回落到第三位,但OWASP指出,94%的應(yīng)用都測試了某種形式的注入,注入類別中如今包括跨站腳本。

作為2021年的新類別,不安全設(shè)計(Insecure Design)一出場就高居第四位。安全配置錯誤(Security Misconfiguration)緊隨其后,相比2017年榜單上升了一位。

安全配置錯誤類別如今包括外部實體,榜單編撰者認(rèn)為,考慮到90%的應(yīng)用測試了某種形式的錯誤配置,而且轉(zhuǎn)向高度可配置軟件的趨勢不可逆,這一類別排名上升也就不足為奇了。

脆弱過時組件(Vulnerable and Outdated Component)在2017年的榜單中位列第九,但今年的排名直升三位,來到了第六位。

榜單編撰者指出:“該類別是唯一一個沒有任何CVE映射到所含CWE的類別,所以默認(rèn)的漏洞與影響權(quán)重計5.0分。”

識別與認(rèn)證失敗(Identification and Authentication Failure)此前稱為身份驗證失效(Broken Authentication),今年排名從第二位降到了第七位。OWASP解釋稱,這是因為標(biāo)準(zhǔn)化框架可用性增加有助于解決這一問題。

軟件和數(shù)據(jù)完整性故障(Software and Data Integrity Failure)是2021年新增的一個類別,主要關(guān)注缺乏完整性驗證情況下做出與軟件更新、關(guān)鍵數(shù)據(jù)和持續(xù)集成/持續(xù)交付(CI/CD)流水線相關(guān)的各種假設(shè)。

OWASP稱:“CVE/CVSS數(shù)據(jù)最高加權(quán)影響之一映射到該類別中的10個CWE。2017年的不安全反序列化(Insecure Deserialization)如今歸入了這一更大的類別。”

安全日志與監(jiān)測失敗(Security Logging and Monitoring Failure)在此前的榜單中排名墊底,但今年上升了一位,并擴展納入了其他類型的故障。雖然這些故障測試不易,但卻會“直接影響可見性、事件警報和取證。”

榜單上最后一位是服務(wù)器端請求偽造(Server-Side Request Forgery),其發(fā)生率“相對較低”,但業(yè)內(nèi)專家常提到這種類型。

OWASP表示,總的說來,今年新增了三種全新類型,有四種類型要么名字變了,要么范圍變了。十多年來,OWASP基于貢獻者提供的數(shù)據(jù)和行業(yè)調(diào)查結(jié)果不斷推出Top 10榜單。

“我們這么做的根本原因是,分析貢獻者提供的數(shù)據(jù)就是在審視過去。應(yīng)用安全研究人員花費時間查找新的漏洞和新的漏洞測試方法。將這些測試整合進工具與過程中需要時間。”

“到我們能夠可靠地大規(guī)模測試某個缺陷的時候,很可能早已走過了幾年時光。為平衡觀點,我們采用行業(yè)調(diào)查的方式詢問一線人員,了解他們眼中有哪些重要缺陷是數(shù)據(jù)可能沒有表現(xiàn)出來的。”

Ben Pick是nVisium高級應(yīng)用安全顧問,也是OWASP北弗吉尼亞分會領(lǐng)導(dǎo)人之一,他向媒體透露,OWASP Top 10無意用于合規(guī)目的,但常被當(dāng)作合規(guī)參考。

Pick解釋稱:“當(dāng)前列入其中的條目旨在推動業(yè)界了解數(shù)據(jù)貢獻公司所面臨的漏洞和漏洞利用的趨勢,尤其是可能沒有安全背景的那些公司。”

“基本上,這份鮮活的文檔符合我在各種評估中所觀察到的種種風(fēng)險,我會繼續(xù)使用該資源來了解新的威脅類型。OWASP Top 10仍處于初版階段,將隨著安全行業(yè)不斷審查其內(nèi)容而歷經(jīng)編輯與完善。

K2 Cyber Security首席技術(shù)官Jayant Shukla補充稱,OWASP并沒有直接刪除以往風(fēng)險,而是將現(xiàn)有風(fēng)險整合進數(shù)個類別并添加新的風(fēng)險,反映日益增加的各種Web應(yīng)用威脅。

Shukla指出,服務(wù)器端請求偽造攻擊和身份驗證問題越來越嚴(yán)峻的原因之一,是構(gòu)建應(yīng)用時用了越來越多的微服務(wù)。

“這些新風(fēng)險類別凸顯出安全左移和改善生產(chǎn)前測試的必要性。但遺憾的是,這些問題往往難以在測試中發(fā)現(xiàn),有時候只會在不同應(yīng)用模塊交互的時候曝出,所以就更難以檢測了。”

“事實上,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)已經(jīng)意識到了這些短板,去年更新了他們的SP800-53應(yīng)用安全框架,將運行時應(yīng)用自保護和交互應(yīng)用安全測試納入其中,從而更好地防范這些關(guān)鍵軟件缺陷。軟件開發(fā)行業(yè)是時候采用這些更加有效的技術(shù)了。”

OWASP Top 10:https://owasp.org/Top10/

 

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2018-08-16 08:59:54

Google 云存儲技術(shù)

2020-06-21 14:04:28

漏洞網(wǎng)絡(luò)安全攻擊

2018-06-17 14:23:23

Windows系統(tǒng)更新

2012-04-06 09:54:48

DB2數(shù)據(jù)庫

2021-06-03 10:03:52

NASA網(wǎng)絡(luò)攻擊黑客

2022-02-08 07:10:23

KDEFalkon網(wǎng)絡(luò)瀏覽器

2023-06-07 11:19:12

2020-03-02 00:52:04

OWASP軟件安全漏洞

2019-06-18 16:25:53

物理機云計算

2014-03-17 09:17:38

Windows桌面份額操作系統(tǒng)

2022-02-06 09:57:16

谷歌Chrome瀏覽器

2018-12-22 21:00:09

微信功能系統(tǒng)

2019-01-17 17:14:05

2020-09-27 11:14:24

Windows XP源碼泄露

2022-06-10 15:35:54

比特幣加密貨幣代幣

2020-02-13 09:04:00

.com域名費用

2020-11-11 10:39:50

騰訊ToB業(yè)務(wù)

2010-07-20 16:14:09

蘋果微軟

2021-04-14 10:58:54

OWASP Top 1web安全身份驗證

2010-05-31 17:40:28

服務(wù)器市場
點贊
收藏

51CTO技術(shù)棧公眾號

日本三级中文字幕在线观看| 欧美一级片网址| 国产精品久久久久aaaa| 裸模一区二区三区免费| 亚洲成人日韩| 国产欧美日韩免费| 国产a久久精品一区二区三区| 操日韩av在线电影| 涩涩涩久久久成人精品 | 在线视频欧美一区| 一区二区三区国产在线| 国产日韩欧美亚洲一区| 黄色一区二区三区四区| 国产精品免费区二区三区观看| 一本一本久久a久久综合精品| 国产一区二区色| 亚洲精品99| 久久精品国产第一区二区三区最新章节 | 国产黄大片在线观看| 日韩欧美你懂的| 男人添女人下部高潮视频在线观看| 欧美精品第1页| 性xxxxfjsxxxxx欧美| 亚洲国产99精品国自产| 6699嫩草久久久精品影院| 精品一区二区亚洲| 国产999精品在线观看| 91精品成人久久| 91亚洲国产成人久久精品| 成人xxxxx色| 蜜桃视频在线观看一区| 特级西西人体www高清大胆| 91捆绑美女网站| 日本视频二区| 69av一区二区三区| 欧美日韩精品一区二区三区视频| 久久乐国产精品| 7777久久香蕉成人影院| 日本一区视频在线观看免费| 韩国成人在线视频| 亚洲污视频在线观看| 亚洲成人手机在线| 国产无套粉嫩白浆在线2022年| 日韩一区二区精品葵司在线| 三上悠亚激情av一区二区三区 | 亚洲加勒比久久88色综合| 川上优av中文字幕一区二区| 亚洲国产精品高清久久久| 麻豆久久一区| 国产精品极品尤物在线观看| 狠狠色丁香久久综合频道| 日本一区二区三不卡| 丁香婷婷综合五月| 欧美黑人孕妇孕交| 欧美一区二区在线看| 国产精品久久久久久久久免费高清| 欧美精品xxx| 欧美黄色aaaa| 五月天男人天堂| 国产精品午夜在线| 三级理论午夜在线观看| 日韩欧美亚洲一区二区| av有声小说一区二区三区| 欧美在线视频观看免费网站| 伊人久久大香线蕉精品组织观看| 欧美亚洲另类在线一区二区三区| 狠狠色丁香婷婷综合| 国产精品久久久久久精| 91精品国产全国免费观看| 国产精品一区二区三区av | 夜夜嗨一区二区| 成年人看的毛片| 亚洲欧美另类小说视频| 蜜桃av在线免费观看| 久久精品99无色码中文字幕| 成人看的视频| 资源网第一页久久久| 久久精品亚洲乱码伦伦中文| 小香蕉视频在线| 亚洲深夜福利在线| 成人av资源电影网站| 婷婷视频在线播放| 午夜精品影院在线观看| 成人开心激情| 国产日韩精品入口| 99re视频精品| 国产免费av高清在线| 粗暴蹂躏中文一区二区三区| 免费观看成人高潮| 国产精自产拍久久久久久| 国产精品资源网站| 97最新国自产拍视频在线完整在线看| 色偷偷偷亚洲综合网另类| 99精品视频免费观看| 亚洲高清免费在线观看| 欧美一级精品在线| 国产一区网站| 一区二区三区精品在线观看| 免费看黄裸体一级大秀欧美| av在线首页| 中文字幕一区二区三区色视频| 老司机免费在线视频| 91超碰中文字幕久久精品| 日韩精品高清不卡| 交视频在线观看国产| 亚洲人成伊人成综合网久久久| 亚洲精品一区二区在线看| 免费无遮挡无码永久视频| 91精品国产免费| 精品国产一区二区三区久久久蜜臀 | 亚洲狠狠婷婷综合久久久| 中文字幕一区二区三区在线不卡| 日韩电影毛片| 国产日韩欧美一区二区| 亚洲自拍偷拍av| 午夜精品久久久久久毛片| 青青成人在线| 欧洲亚洲国产日韩| 蜜桃成人av| www.99av.com| 中文字幕日韩欧美精品在线观看| 亚洲精品一二| 日本中文字幕电影在线观看 | 亚洲h片在线看| 国产极品一区| 黄a免费视频| 亚洲自拍偷拍一区二区三区| 另类专区欧美制服同性| 蜜桃av在线免费观看| 欧美疯狂性受xxxxx喷水图片| 午夜综合激情| 欧美一区国产| 波多野结衣天堂| 久久一区免费| 日韩aaaa| www.com操| 日韩最新中文字幕电影免费看| 美腿丝袜亚洲色图| 在线电影福利片| 日本一区不卡| 亚洲大尺度美女在线| 久久成人免费网站| 成人教育av| 2018日日夜夜| 日韩在线观看免费高清完整版| 成人av手机在线观看| 国产精品亚洲d| 国产青青在线视频| 久久综合久久88| 久久久www免费人成精品| 日韩在线观看中文字幕| 嫩草av久久伊人妇女超级a| 久久久久久久久国产精品| 国产精品色哟哟| 久久av综合| 手机福利视频欧美| 国产精品扒开腿做爽爽爽男男 | 超碰aⅴ人人做人人爽欧美| 爱草tv视频在线观看992| 韩国版免费三体| 一本到av在线| 精品女同一区二区| 免播放器亚洲一区| 日本在线视频站| 牛牛影视久久网| 老司机成人在线| 欧洲精品一区二区三区| 欧美色图另类| 国产aaa一级片| 亚洲成人免费视频| 午夜av一区| 超碰免费在线观看| 在线视频91| 久久成人精品视频| 亚洲韩国一区二区三区| 亚洲香蕉网站| 丝袜诱惑一区二区| 精品视频一区二区在线| 日韩av毛片网| 亚洲日本护士毛茸茸| 在线视频中文字幕一区二区| 天天综合网 天天综合色| free性护士videos欧美| 欧美黑人在线观看| 992tv在线成人免费观看| 亚洲电影中文字幕在线观看| 欧美精品国产| 自拍偷拍欧美视频| 激情五月俺来也| av在线亚洲男人的天堂| 亚洲精品一区二区在线| 国产精品久久福利| 一区免费视频| 成人51免费| 国产福利片在线| 国产爆乳无码一区二区麻豆| 97久久精品人搡人人玩 | 成人h视频在线观看| 亚洲欧美在线看| 亚洲精品乱码久久久久久久久|