OWASP TOP 10
OWASP Top 10 κ°μ΄λ
2021λ κΈ°μ€ κ°μ₯ μ¬κ°ν μΉ μ ν리μΌμ΄μ 보μ μνμ λλ€.
A01
Broken Access Control
κΆνμ΄ μλ μ¬μ©μκ° λ€λ₯Έ μ¬μ©μμ λ°μ΄ν°λ κΈ°λ₯μ μ κ·Όν μ μλ μ·¨μ½μ μ λλ€.
A02
Cryptographic Failures
λ―Όκ°ν λ°μ΄ν°λ₯Ό 보νΈνκΈ° μν μνΈνκ° λΆμ‘±νκ±°λ μλͺ» ꡬνλ κ²½μ°μ λλ€.
A03
Injection
SQL, NoSQL, OS λͺ λ Ήμ΄ λ±μ΄ μ¬μ©μ μ λ ₯μ ν΅ν΄ μ½μ λλ 곡격μ λλ€.
A04
Insecure Design
μ€κ³ λ¨κ³μμλΆν° 보μμ΄ κ³ λ €λμ§ μμ μν€ν μ²μ κ²°ν¨μ λλ€.
A05
Security Misconfiguration
κΈ°λ³Έ μ€μ μ¬μ©, λΆνμν κΈ°λ₯ νμ±ν λ± μλͺ»λ 보μ μ€μ μ λλ€.
κ΄λ ¨ λ¬Έμ