Lewati ke konten utama
menjadi.dev
Security

OWASP Top 10

Daftar 10 ancaman security paling kritis di aplikasi web — diupdate setiap 2-3 tahun.

OWASP (Open Web Application Security Project) Top 10 adalah daftar 10 risiko security paling kritis untuk aplikasi web — diupdate setiap beberapa tahun berdasarkan data dari jutaan aplikasi. Daftar terbaru (2021): A01 Broken Access Control (user bisa akses resource yang tidak seharusnya), A02 Cryptographic Failures (data sensitif tidak dienkripsi), A03 Injection (SQL, NoSQL, Command, LDAP injection), A04 Insecure Design (flaw dalam desain aplikasi), A05 Security Misconfiguration (default credentials, error message expose info), A06 Vulnerable Components (dependency yang punya vulnerability), A07 Auth Failures (autentikasi lemah), A08 Data Integrity Failures (data bisa diubah tanpa izin), A09 Logging Failures (tidak ada audit trail), A10 SSRF (Server-Side Request Forgery — server membuat request ke internal resources).