OWASP Top 10:2025
OWASP Top 10:2025 버전에 오신 것을 환영합니다.
OWASP Top 10은 개발자와 웹 애플리케이션 보안을 위한 인식 제고용 자료이며, 웹 애플리케이션의 가장 중대한 보안 위험에 대한 업계의 폭넓은 합의를 반영한다.
이번 버전 소개
이 문서는 OWASP Top 10의 2025년 버전이다. 최신 데이터와 보안 동향을 반영하여 업데이트되었다.
메인 프로젝트 페이지
메인 프로젝트 페이지에는 과거 자료를 포함한, 해당 프로젝트의 메타데이터가 정리되어 있다.
시작하기
2025년 버전에서 변경되거나 추가된 내용을 파악하려면 소개 페이지를 획인하라.
목차
Top 10:2025 목록
- A01:2025 - 충분한 접근 제어
- A02:2025 - 보안 설정 오류
- A03:2025 - 소프트웨어 공급망 실패
- A04:2025 - 암호 체계 실패
- A05:2025 - 인젝션
- A06:2025 - 안전하지 않은 설계
- A07:2025 - 인증 실패
- A08:2025 - 소프트웨어 또는 데이터 무결성 실패
- A09:2025 - 보안 로깅 및 알림 실패
- A10:2025 - 부적절한 예외 처리
참고: 번역은 준비되는 대로 순차적으로 추가될 예정이다.