// Glossario IT

OWASP Top 10

Un elenco periodicamente aggiornato delle dieci categorie di rischio più critiche per la sicurezza delle applicazioni web, mantenuto da una comunità internazionale.

Cos'è

L'OWASP Top 10 è un elenco, aggiornato periodicamente dalla comunità internazionale OWASP, delle dieci categorie di vulnerabilità più critiche e diffuse nelle applicazioni web, basato su dati reali raccolti da organizzazioni di sicurezza in tutto il mondo, non su opinioni soggettive di un singolo gruppo di esperti.

Perché conta

È diventato il riferimento standard de facto per chi sviluppa e testa applicazioni web, spesso citato esplicitamente in requisiti contrattuali di sicurezza e in standard di conformità come il PCI DSS. Categorie come l'injection e il controllo degli accessi compromesso restano stabilmente tra le più critiche edizione dopo edizione, a dimostrazione di quanto siano ancora diffusi errori fondamentali nello sviluppo sicuro del software.

In pratica

Si usa come base per la formazione degli sviluppatori e come lista di controllo nei test di sicurezza. Per requisiti più dettagliati e verificabili, OWASP pubblica anche l'Application Security Verification Standard (ASVS). Riferimento: OWASP Top 10.