Ez a webes biztonság közös szókincse: hibás hozzáférés-szabályozás, kriptográfiai hibák, injekció, nem biztonságos tervezés, hibás konfiguráció és a többi. Az értéke nem annyira a rangsor, mint a közös nyelv: lehetővé teszi, hogy a fejlesztő, a tesztelő és az ügyfél ugyanazt a problémát írja le, nem háromféle néven.
Ez padló, nem plafon. Mind a tíz lefedése azt jelenti, hogy a nyilvánvaló bejáratok zárva vannak — ez valóban megéri, és nem ugyanaz, mint biztonságosnak lenni; a legtöbb megbízásban az érdekes találatok üzleti logikai hibák, amiket semmilyen általános lista nem tud előre látni, mert attól függenek, mire való az alkalmazás.
Kapcsolódó fogalmak
Behatolásteszt
Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.
OWASP LLM Top 10
Közösségi lista a nagy nyelvi modellekre épülő alkalmazások legjelentősebb, rájuk jellemző biztonsági kockázatairól.
Biztonsági audit
Egy rendszer módszeres átvizsgálása egy szabvány vagy szempontrendszer alapján, ahol a cél a lefedettség, nem a bejutás.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
