• Diensten
    • Pentest
    • Netwerk Pentest
    • Website Security Check
    • WebShepherd
    • Phishing Campagne
    • Mystery Guest
    • Vulnerability Management
    • Incident Response
    • Quickscan
  • NetCaptain
  • Kennisbank
  • Partners
    • MSP
  • Over ons
    • Contact
    • Waarom CyberAnt
    • Kennisgroep Cyber Security
    • Nieuws
    • Vacatures
  • Inloggen
  • NL
    • EN
  • Menu Menu

OWASP Top 10

De OWASP top 10 is een lijst met de meest voorkomende kwetsbaarheden in web applicaties. De lijst wordt periodiek geüpdate aan de hand van de ontwikkelingen van het afgelopen jaar. We gaan uit van de 2021 editie, welke het meest recent is.

Wat is OWASP?

OWASP is een organisatie die zich inzet voor een veiligere wereld. OWASP staat voor Open Web Application Security Project.

Wat zijn de 10 meest voorkomende kwetsbaarheden?

De meest voorkomende kwetsbaarheden volgens OWASP zijn:

  1. Broken Access Control – De applicatie beschermt gevoelige onderdelen niet, zoals een niet-ingelogde gebruiker die gevoelige informatie kan bekijken of een gebruiker de de gegevens van een ander kan wijzigen
  2. Cryptographic Failures – Het niet of niet goed versleutelen van vertrouwelijke informatie. Met de AVG is het verplicht om gevoelige data te beschermen, tijdens het versturen en soms bij het opslaan (zoals medische gegevens of creditcard gegevens)
  3. Injection – aanvallers kunnen kwaadaardige code injecteren. Hieronder vallen bijvoorbeeld XSS, SQL injections en path traversal
  4. Insecure Design – De systeemarchitectuur is niet ontworpen om veilig te zijn
  5. Security Misconfiguration – Het systeem is onveilig geconfigureerd
  6. Vulnerable and Outdated Components – Het systeem maakt gebruik van standaard componenten die bekende kwetsbaarheden bevatten. Dit zorgt ervoor dat de standaard bekende kwetsbaarheden ook te vinden zijn in maatwerkapplicaties
  7. Identification and Authentication Failures – Kwetsbaarheden bij het inloggen zorgen ervoor dat aanvallers toegang kunnen krijgen tot accounts, waaronder het niet hebben van bescherming tegen brute-force aanvallen en het toestaan van wachtwoorden als “admin/admin”
  8. Software and data integrity failures – Het system neemt aan dat ontvangen data te vertrouwen is, bijvoorbeeld een updatebestand, zonder te controleren of deze niet is aangepast
  9. Security Logging and Monitoring Failures – Aanvallers kunnen ongestoord hun gang gaan zonder dat iemand het opmerkt
  10. Server Side Request Forgery (SSRF) – De applicatie doet een request die het niet zou moeten doen.

Wat is er nieuw in de OWASP top 10 2021 update?

De OWASP top 10 is recent vernieuwd. De volgorde is veranderd en een aantal categorieën zijn samengevoegd, waardoor er ruimte is gekomen voor nieuwe kwetsbaarheden. De grote nieuwkomer (weliswaar op plaats 10) is Server-Side Request Forgery (SSRF).

Ben ik veilig als ik geen kwetsbaarheden heb uit de OWASP top 10?

Niet per sé. De top tien zijn de meest voorkomende kwetsbaarheden voor webapplicaties. Dat betekent dus dat de kwetsbaarheden voor andere assets zoals domain controllers, printers of werkplekken heel anders kunnen zijn. Daarnaast zijn het de 10 meest voorkomende, niet de enige 10.

Wordt er met de pentest en de Website Security Check getest op de OWASP top 10?

Ja, CyberAnt test bij de pentest en de Website Security Check op de OWASP top 10. Daarnaast controleren we op kwetsbaarheden die niet in de lijst staan en gaan we op zoek naar kwetsbaarheden die door niemand nog gevonden zijn, de zogenaamde zero days.

Deel dit artikel
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
  • Delen via e-mail

Zoeken

Search Search

Recente berichten

  • Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd
  • Opnieuw malware aangetroffen in VS Code Extensies
  • Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen
  • Leeftijdsverificatie op internet: hoe zit het met privacy?
  • Instellingen Microsoft Azure security audits

CyberAnt is ISO gecertificeerd

Iso gecertificeerd

Tags

.DS Store anti-virus award AWS broken access control clickjacking Cryptographic Failures cyberaanval CyberAnt Cybercrime cybercriminelen CyberRisk Cyber Security Datalek Entity injection Etisch Hacker genomineerd Hacker Insecure Design Instellingen AWS ISO 9001 ISO 27001 IT Infrastructuur beschermen malware Mass Assignment aanval NetCaptain NetCat shell upgraden Netgear ProSAFE switches Open web application Security project Owasp path traversal penetration test pentest Ransomeware aanval Ransomware Responsible Disclosure Security Audit Security audits Security Misconfiguration Server-side request forgery (SSRF) Social Engineering SQL Injection Veilige webshop vulnerability management web applicatie scanning
CyberAnt is ISO gecertificeerd

Diensten

  • Pentest
  • Netwerk Pentest
  • NetCaptain
  • Website Security Check
  • WebShepherd
  • Phishing Campagne
  • Mystery Guest
  • Incident Response

Cyberant

  • Waarom CyberAnt
  • Partners
  • Kennisbank
  • Nieuws
  • Over ons

Contact

Marconiweg 1
3899 BR Zeewolde

info@cyberant.com
+31 (0)85 047 1590

© Copyright - CyberAnt 2024
  • Link naar Facebook
  • Link naar LinkedIn
  • Link naar Mail
Link naar: De Vattenfall case – Responsible Disclosure Link naar: De Vattenfall case – Responsible Disclosure De Vattenfall case – Responsible DisclosureCyberAnt.com Link naar: Wat is het verschil tussen een pentest en vulnerability management? Link naar: Wat is het verschil tussen een pentest en vulnerability management? pentestCyberAnt.comWat is het verschil tussen een pentest en vulnerability management?
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde

Deze site maakt gebruik van cookies. Door verder te surfen op de site gaat u akkoord met ons gebruik van cookies.

Accepteer instellingenVerberg de mededeling enkelInstellingen

Cookie en privacy instellingen



Hoe wij cookies gebruiken

We kunnen vragen om cookies op uw apparaat te plaatsen. We gebruiken cookies om ons te laten weten wanneer u onze websites bezoekt, hoe u met ons omgaat, om uw gebruikerservaring te verrijken en om uw relatie met onze website aan te passen.

Klik op de verschillende rubrieken voor meer informatie. U kunt ook enkele van uw voorkeuren wijzigen. Houd er rekening mee dat het blokkeren van sommige soorten cookies van invloed kan zijn op uw ervaring op onze websites en de services die we kunnen bieden.

Essentiële Website Cookies

Deze cookies zijn strikt noodzakelijk om u diensten aan te bieden die beschikbaar zijn via onze website en om sommige functies ervan te gebruiken.

Omdat deze cookies strikt noodzakelijk zijn om de website te leveren, heeft het weigeren ervan invloed op het functioneren van onze site. U kunt cookies altijd blokkeren of verwijderen door uw browserinstellingen te wijzigen en alle cookies op deze website geforceerd te blokkeren. Maar dit zal u altijd vragen om cookies te accepteren/weigeren wanneer u onze site opnieuw bezoekt.

We respecteren volledig als u cookies wilt weigeren, maar om te voorkomen dat we u telkens opnieuw vragen vriendelijk toe te staan om een cookie daarvoor op te slaan. U bent altijd vrij om u af te melden of voor andere cookies om een betere ervaring te krijgen. Als u cookies weigert, zullen we alle ingestelde cookies in ons domein verwijderen.

We bieden u een lijst met opgeslagen cookies op uw computer in ons domein, zodat u kunt controleren wat we hebben opgeslagen. Om veiligheidsredenen kunnen we geen cookies van andere domeinen tonen of wijzigen. U kunt deze controleren in de beveiligingsinstellingen van uw browser.

Overige externe diensten

We gebruiken ook verschillende externe services zoals Google Webfonts, Google Maps en externe videoproviders. Aangezien deze providers persoonlijke gegevens zoals uw IP-adres kunnen verzamelen, kunt u ze hier blokkeren. Houd er rekening mee dat dit de functionaliteit en het uiterlijk van onze site aanzienlijk kan verminderen. Wijzigingen zijn pas effectief zodra u de pagina herlaadt

Google Webfont Instellingen:

Google Maps Instellingen:

Google reCaptcha instellingen:

Vimeo en Youtube video's insluiten:

Privacybeleid

U kunt meer lezen over onze cookies en privacy-instellingen op onze Privacybeleid-pagina.

Privacyverklaring
Accepteer instellingenVerberg de mededeling enkel