日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2017 OWASP十大安全趋势榜单变化解析

發布時間:2025/4/5 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2017 OWASP十大安全趋势榜单变化解析 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

OWASP十大安全趨勢榜單會根據當權安全形式不時對內容進行調整,旨在更好地反映現實情況的具體變化。

而作為內容調整的核心議題,可以看到越來越多從業者意識到應用程序安全性必須立足于軟件開發流程。

應用程序與API的安全威脅格局正在不斷變化,促成這種演變的關鍵性因素則包括新型技術的快速普及(包括云計算、容器與API)、軟件開發流程(如敏捷開發與DevOps)的加速與自動化、第三方庫及框架的爆炸式增長外加攻擊者自身的技術水平提升。這些因素的出現往往會增加分析應用程序與API的難度,同時亦給安全格局造成深遠影響。

因此,OWASP十大安全趨勢榜單亦需要進行持續更新。

OWASP十大安全趨勢榜單變化解析-E安全

OWASP Top 10榜單根據威脅出現的頻率、嚴重程度等進行添加、刪除、以及合并

根據OWASP Top 10原作者兼Contrast Security公司創始人杰夫-威廉姆斯(Jeff Williams)所言,多年來根據威脅出現的頻率、嚴重程度等不斷對榜單中的內容進行添加、刪除、合并與拆分,不過今年的榜單在內容上與2003年的版本非常相似。在2017年發布的最新版本中,具體變化列舉如下:

一、重新合并:

2013-A4:不安全對象直接引用;

2013-A7:功能層級訪問控制缺失。

以上二者合并為2017-A4:訪問控制問題。

早在2007年,OWASP曾將訪問控制問題拆分為這兩項,旨在分別對應數據與功能層面的訪問控制隱患。但在新版本中,二者再度被合并為一體。

二、新添加了2017-A7:攻擊檢測與預防不足:

多年以來,OWASP一直在考慮添加保護能力不足一項以反映現有體系在面對自動化攻擊活動時的無力?;跀祿占Y果,我們發現大多數應用程序及API都缺乏對手動及自動化攻擊行為進行檢測、預防及響應的基本功能。應用程序與API擁有者還需要有能力快速部署安全補丁,從而預防攻擊活動。

三、新添加了2017-A10:未受保護的API

現代應用程序與API通常涵蓋富客戶端應用程序,包括瀏覽器中的JavaScript與移動應用等需要接入某種API(SOAP/XML、REST/JSON、RPC、GWT等)的場景。這些API通常未受保護且包含大量安全漏洞。為了確保相關企業能夠注意到這一重要新興風險,于是添加了這一項。

四、移除了2013-A10:未經驗證的重定向與轉發

OWASP在2010年的版本中增加了這一類別,旨在提高行業對此問題的關注。然而數據顯示,這項問題并不像預期中那樣普遍存在。在該問題在榜單上駐留了兩個版本之后,本次將被剔除。

榜單變化的具體原因:

今年OWASP Top 10的變化,雖然“應用程序拒絕服務”與“未經驗證的重新定向與轉發”等問題仍然存在,但這次由于出現頻率顯著下降和危害及嚴重程度降低而被移出榜單。

攻擊保護不足”被添加到第7的位置,當前排名第4的“不安全直接對象引用”和排名第7的“功能級訪問控制缺失”合并之后的分類被命名為“失效的訪問控制”并且排名第四,這等于說“功能級訪問控制缺失”的問題越來越突出。

如下圖:

OWASP十大安全趨勢榜單變化解析-E安全

在杰夫看來,2017年的榜單反映了自2013年至今整個軟件行業所出現的現代高速軟件開發趨勢。盡管仍有許多漏洞持續存在,但對于現代軟件而言,API的加入與攻擊保護應當被作為高優先級事務加以關注。

杰夫認為應用程序安全,必須立足于軟件開發流程制定解決方案。軟件開發者能夠直接利用現有平臺中提供的強大功能,但若不采取有效的預防措施,攻擊者根據開發則的這些習慣必將找到新的突破點并加以利用。作為開發者,我們不僅需要建立防御體系,同時亦肩負著應對及阻止攻擊活動的責任。對于這一切,開發者絕不能繼續坐視安全漏洞肆虐。

備注:這份Top 10榜單著眼于各類高風險范疇,且具體范疇并未經過嚴格的無交集分類。其中部分風險范疇與攻擊者相關,其它一些則可能涉及安全漏洞、防御機制或者現有資產。各類組織機構可以根據這個榜單制定更加符合實際的應對措施,從而消除此類安全隱患。

本文轉自d1net(轉載)

總結

以上是生活随笔為你收集整理的2017 OWASP十大安全趋势榜单变化解析的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 91爱视频| 在线天堂www在线国语对白 | 国产凹凸一区二二区 | 精品国产一区二区三区性色 | 制服丝袜成人动漫 | 国产午夜久久久 | 黄视频在线播放 | 手机在线不卡av | 免费av网站在线看 | 黄色不雅视频 | 国产麻豆xxxvideo实拍 | 好吊操妞| a天堂中文网 | 四虎国产精品永久免费观看视频 | 欧美入口 | 国产大片网站 | 华人av在线| 欧美刺激性大交 | 青青草视频观看 | 操网| 天堂av2018| 日韩簧片 | 亚洲av永久无码精品 | 国产黄a三级三级三级看三级男男 | 农村村妇真实偷人视频 | 午夜影院91| 熟妇高潮一区二区 | 波多av在线 | 国产精品偷乱一区二区三区 | 亚洲天堂v| 久久精品久久久精品美女 | 亚洲第一视频在线播放 | 97人妻精品一区二区三区视频 | 亚洲精品97久久中文字幕 | 欧美成综合 | 久久久久久久 | 中文字幕最新在线 | 亚洲欧洲日本一区二区三区 | 91丨porny丨海角社区 | 自拍av在线 | 亚洲四区 | 国产高清成人 | xzjzjzjzjzj欧美大片 | 欧美情侣性视频 | 久久久噜噜噜www成人 | 日韩人妻精品中文字幕 | 邵氏电影《金莲外传2》免费观看 | 黄色大片av| 夜夜嗨av色一区二区不卡 | 99re6这里只有精品 | av资源中文在线 | 夜夜嗨av | 欧州一级片 | 午夜资源站 | 1024国产视频 | 最近免费中文字幕中文高清百度 | 国产精品成人免费精品自在线观看 | 最新日韩在线 | 天天干天天操天天操 | 九九av在线 | 中文国产在线观看 | 好吊妞视频在线 | 精品亚洲成人 | 国产99久久九九精品无码 | 91久久影院 | 欧美高清视频一区二区三区 | 色不卡 | 美利坚合众国av | 天天爽夜夜爽视频 | 日本免费高清 | 一级片在线观看免费 | 亚一区二区 | 亚洲啪av永久无码精品放毛片 | 色爱视频 | 东北老女人av | 驯服少爷漫画免费观看下拉式漫画 | 天天色天天操天天射 | 国产尤物在线视频 | 韩日三级视频 | 日韩美女三级 | www.久久99 | 波多一区二区 | 欧美大片在线免费观看 | 欧美一区二区三区成人 | 天堂av一区二区三区 | 97超碰国产精品无码蜜芽 | 午夜精品在线视频 | 欧美一区二区三区系列电影 | 亚洲人成在线观看 | 啊灬啊灬啊灬秀婷 | 国产精品香蕉在线观看 | 91精品国产入口 | 超碰下载页面 | 成人免费大片黄在线播放 | 中文字幕福利 | 日本老妇高潮乱hd | 欧美福利视频导航 | 夜夜涩 | 婷婷久久五月 |