# OWASP Top 10

> A webes alkalmazások legkritikusabb biztonsági kockázatainak régóta ismert közösségi listája, néhány évente frissítve.

Ez a webes biztonság közös szókincse: hibás hozzáférés-szabályozás, kriptográfiai hibák, injekció, nem biztonságos tervezés, hibás konfiguráció és a többi. Az értéke nem annyira a rangsor, mint a közös nyelv: lehetővé teszi, hogy a fejlesztő, a tesztelő és az ügyfél ugyanazt a problémát írja le, nem háromféle néven.

Ez padló, nem plafon. Mind a tíz lefedése azt jelenti, hogy a nyilvánvaló bejáratok zárva vannak — ez valóban megéri, és nem ugyanaz, mint biztonságosnak lenni; a legtöbb megbízásban az érdekes találatok üzleti logikai hibák, amiket semmilyen általános lista nem tud előre látni, mert attól függenek, mire való az alkalmazás.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/penetration-test.md
- https://dfieldsolutions.hu/hu/fogalomtar/owasp-llm-top-10.md
- https://dfieldsolutions.hu/hu/fogalomtar/security-audit.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/owasp-top-10
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
