OWASP publica la versión 2017 de los principales 10 Riesgos de Seguridad en Aplicaciones Web

La comunidad OWASP (Open Web Application Security Project) ha publicado la versión 2017 de Los Principales 10 Riesgos de Seguridad en Aplicaciones Web.

El documento tiene como propósito concientizar sobre la seguridad de las aplicaciones web, considerando los riesgos de seguridad más críticos para las aplicaciones web.

Para la comunidad OWASP, los siguientes son el Top 10 en cuanto a riesgos de seguridad para las aplicaciones web:

  1. Inyección.
  2. Perdida de Autenticación.
  3. Exposición de Datos Sensitivos.
  4. Entidades externas XML.
  5. Pérdida de Control de Acceso.
  6. Configuración Errónea de Seguridad.
  7. Cross-Site Scripting (XSS).
  8. Deserialización insegura.
  9. Utilizar Componentes con Vulnerabilidades Conocidas.
  10. Registro y Monitoreo Insuficientes.

La lista empezó a ser publicada en 2003 y tiene el objetivo de sensibilizar a la comunidad de desarrolladores para considerar la importancia de los riesgos de seguridad al desarrollar las aplicaciones web y proteger la información que se maneja así como otros activos informáticos relacionados.

Es recomendable que las empresas que desarrollan aplicaciones web tomen en cuenta el documento para producir código seguro. [Reporte]

Deja un comentario