Přeskočit obsah

OWASP Top 10:2025

Vítejte u vydání OWASP Top 10:2025.

OWASP Top 10 je referenční dokument pro zvyšování povědomí určený vývojářům a odborníkům na bezpečnost webových aplikací. Představuje široce sdílený konsenzus o nejkritičtějších bezpečnostních rizicích webových aplikací.

O tomto vydání

Toto je verze OWASP Top 10 pro rok 2025. Obsahuje aktualizace vycházející z nejnovějších dat a bezpečnostních trendů.

Main Project Page

Hlavní stránka projektu obsahuje informace o starších verzích a metadata o tomto projektu.

Začínáme

Začněte Úvodem kde se dozvíte, co je ve verzi 2025 nového.

Top 10:2025 List

  1. A01:2025 - Narušené řízení přístupu (Broken Access Control)
  2. A02:2025 - Chybná bezpečnostní konfigurace (Security Misconfiguration)
  3. A03:2025 - Selhání dodavatelského řetězce softwaru (Software Supply Chain Failures)
  4. A04:2025 - Kryptografická selhání (Cryptographic Failures)
  5. A05:2025 - Injekce (Injection)
  6. A06:2025 - Nezabezpečený návrh (Insecure Design)
  7. A07:2025 - Selhání autentizace (Authentication Failures)
  8. A08:2025 - Selhání integrity softwaru nebo dat (Software or Data Integrity Failures)
  9. A09:2025 - Selhání bezpečnostního logování a upozorňování (Security Logging & Alerting Failures)
  10. A10:2025 - Nesprávné zpracování výjimečných stavů (Mishandling of Exceptional Conditions)

Poznámka: Překlady budou doplňovány, jakmile budou k dispozici.