Инф-ая безопасность
A10:2021 - Подделка запросов со стороны сервера (SSRF)
Обзор Эта категория добавлена в Топ-10 опроса сообщества (#1). Данные показывают относительно низкий коэффициент встречаемости при охвате тестирования выше среднего. Поскольку новые записи,...
A09:2021 - Журнал безопасности и сбои мониторинга
Обзор Добавлена из опроса сообщества Топ-10 (#3), поднявшись с десятого на девятое место. Эта категория расширена и включает больше типов сбоев, ее сложно тестировать, и она не очень хорошо...
A08:2021- Нарушение целостности данных и программного обеспечения
Обзор Новая категория для 2021 года, посвященная принятию предположений, связанных с обновлениями программного обеспечения, критическими данными и CI/CD конвейерами без проверки на...
A07:2021- Ошибки идентификации и аутентификации
Обзор Ранее называлась Некорректная аутентификация и опустилась со второго места на седьмое место, теперь она включает в себя CWE, которые больше связаны с ошибками идентификации. Известные...
A06:2021 - Уязвимые и устаревшие компоненты
Обзор Она занимает второе место в Топ-10 по результатам опроса сообщества, но также имеет достаточно данных для попадания в Топ-10 по результатам наших анализов. Эта категория является...
A05:2021- Неправильная конфигурация
Обзор Поднялась с 6 на 5 место; 90 % приложений были проверены на наличие той или иной формы неправильной конфигурации со средним коэффициентом встречаемости 4.5% и более 208 тыс. случаев...
A04:2021- Небезопасный дизайн
Обзор Новая категория для 2021 года, в которой основное внимание уделяется рискам, связанным с недостатками проектирования. Если мы ходим двигаться в ином направлении, нам нужно больше...
A03:2021- Внедрение кода
Обзор Внедрение кода опускается на третью позицию. 94 % приложений были протестированы на наличие той или иной формы инъекций с максимальным коэффициентом встречаемости 19 %, средним...
A02:2021-Сбои в криптографии
Обзор Переместился на одну позицию выше и занял второе место, ранее известный как утечка чувствительных данных, который был скорее общим симптомом, чем основной причиной. Основное внимание...
A01:2021- Нарушение контроля доступа
Обзор Переместился с пятой позиции. 94 % приложений были протестированы на наличие той или иной формы нарушения контроля доступа со средним коэффициентом инцидентности 3,81 %. И в...