ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

OWASP Top 10 — реально полезно или переоценено?
  #1  
Старый Вчера, 11:20
yagyar001
Новичок
Регистрация: 14.12.2012
Сообщений: 15
С нами: 7058486

Репутация: 0
По умолчанию OWASP Top 10 — реально полезно или переоценено?

Кто как относится к OWASP Top 10? Я вот долго думал, стоит ли с этим заморачиваться, особенно если проект не суперкритичный и бюджет ограничен. Сам по себе список не нов, и за последние пару лет там не так уж много прям революционных изменений.

Суть в том, что эти 10 пунктов — скорее базис для веб-защиты, там в основном классические проблемы типа инъекций, XSS, неправильных настроек аутентификации и так далее. С одной стороны, не знать про них нельзя, с другой — полностью полагаться на этот список, как на панацею, тоже странно. Например, некоторые пункты теперь уже так себе — например, “Использование уязвимых компонентов” — это больше про управляемость и обновления, чем про конкретные баги в коде.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.