OWASP Top 10:2025
Vítejte u vydání OWASP Top 10:2025.
OWASP Top 10 je referenční dokument pro zvyšování povědomí určený vývojářům a odborníkům na bezpečnost webových aplikací. Představuje široce sdílený konsenzus o nejkritičtějších bezpečnostních rizicích webových aplikací.
O tomto vydání
Toto je verze OWASP Top 10 pro rok 2025. Obsahuje aktualizace vycházející z nejnovějších dat a bezpečnostních trendů.
Main Project Page
Hlavní stránka projektu obsahuje informace o starších verzích a metadata o tomto projektu.
Začínáme
Začněte Úvodem kde se dozvíte, co je ve verzi 2025 nového.
Navigace
- Úvod
- O OWASP
- Co jsou bezpečnostní rizika aplikací??
- Zavedení moderního programu bezpečnosti aplikací
Top 10:2025 List
- A01:2025 - Narušené řízení přístupu (Broken Access Control)
- A02:2025 - Chybná bezpečnostní konfigurace (Security Misconfiguration)
- A03:2025 - Selhání dodavatelského řetězce softwaru (Software Supply Chain Failures)
- A04:2025 - Kryptografická selhání (Cryptographic Failures)
- A05:2025 - Injekce (Injection)
- A06:2025 - Nezabezpečený návrh (Insecure Design)
- A07:2025 - Selhání autentizace (Authentication Failures)
- A08:2025 - Selhání integrity softwaru nebo dat (Software or Data Integrity Failures)
- A09:2025 - Selhání bezpečnostního logování a upozorňování (Security Logging & Alerting Failures)
- A10:2025 - Nesprávné zpracování výjimečných stavů (Mishandling of Exceptional Conditions)
Poznámka: Překlady budou doplňovány, jakmile budou k dispozici.