iT邦幫忙

2023 iThome 鐵人賽

DAY 27
0
自我挑戰組

資安大拼盤系列 第 27

[Day27] 大四喜拼盤 ─ OWASP TOP 10 (2)

  • 分享至 

  • xImage
  •  

昨天跟大家介紹了OWASP排行榜的第一名到第三名,今天要跟大家介紹的是第四名到第六名,只要再撐三天就結束啦 ~ 必須說,下次再不囤稿我就是狗。那麼 …… 廢話不多說,我們就開始今天的內容吧!


A04:Insecure Design

Insecure Design翻譯過來是不安全設計意思,與2017年的版本相比,這是一項新的類別,這項的重點會著重在關注與設計缺陷相關的風險,這些缺陷包括不當的系統架構、不完善的安全模型等等。若是在軟體設計上有缺陷,導致系統無法有效地防禦攻擊。

A05:Security Misconfiguration

Security Misconfiguration 則是安全設定缺陷。當應用程式和系統未經適當地進行配當、更新和監控等等,攻擊者可能就會透過這些漏洞,取得越權竊取敏感資料或者破壞系統。

A06:Vulnerable and Outdated Components

Vulnerable and Outdated Components為危險或過舊的元件,這個類別由2017年的第九名上升至第二名。當使用的外部組件、資料庫、框架等等存在安全漏洞或未定期更新時,攻擊者可以針對這些漏洞進行攻擊。此類型的漏洞通常會透過版本更新解決。

大四喜拼盤

圖片來源


上一篇
[Day26] 清新海鲜:蝦蟹和番茄香菜拼盤 ─ OWASP TOP 10 (1)
下一篇
[Day28] 營火主題蛋糕拼盤 ─ OWASP TOP 10 (3)
系列文
資安大拼盤30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言