Fitxa del terme
OWASP
També conegut com: Open Web Application Security Project, OWASP Top 10
OWASP (Open Web Application Security Project) és una comunitat i fundació sense ànim de lucre dedicada a millorar la seguretat del programari, sobretot d’aplicacions web. La seva publicació més coneguda és l’OWASP Top 10, una llista actualitzada periòdicament amb els deu tipus de vulnerabilitats més crítics i freqüents —com la injecció SQL, l’XSS o el control d’accés trencat.
Per a molts equips de desenvolupament és el punt de partida bàsic: si una aplicació no cobreix els riscos de l’OWASP Top 10, difícilment complirà uns mínims de seguretat raonables.
Un equip de desenvolupament revisa el seu codi seguint la llista OWASP Top 10 abans de publicar una nova versió de l'aplicació.
Vegeu també
Injecció SQL
Vulnerabilitat que permet manipular consultes a una base de dades introduint codi SQL maliciós.
XSS (Cross-Site Scripting)
Vulnerabilitat web que permet injectar codi maliciós que s'executa al navegador d'altres usuaris.
CSRF (Cross-Site Request Forgery)
Enganyar el navegador d'una víctima autenticada perquè executi una acció no desitjada en un altre lloc.
Control d'accés trencat
Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.