OWASP 2021 TOP 10
· 3 min read
OWASP 개요
- Open Web Application Security Project
- 소프트웨어의 보안 취약점을 분석하고 연구하는 비영리 단체
OWASP 2021 Top 10 취약점
1. 접근 권한 취약점
- Broken Access Control
- 사용자가 권한을 벗어나 행동할 수 없도록 정책 시행
- 취약한 경우 모든 데이터를 무단으로 열람, 수정, 삭제 가능
2. 암호화 오류
- Cryptographic Failures
- 적절한 암호화가 없을시 민감 데이터 노출 가능
3. 인젝션
- Injection
- SQL, NoSQL, ORM, LDAP의 인젝션 취약점
- 사용자 제공 데이터 조작을 위한 공격, XSS 포함