Imagem de fundo

O OWASP Top 10 apresenta as categorias de riscos de segurança mais críticos de aplicaçõ...

O OWASP Top 10 apresenta as categorias de riscos de segurança mais críticos de aplicações Web, verificadas durante um certo período de avaliação e serve como um guia para profissionais de segurança e desenvolvedores de sistemas. Num dos cenários de ataque apresentados na publicação de 2021, um invasor monitora uma aplicação Web que não usa nem força o uso do TLS (Transport Layer Security), o que possibilita que um invasor monitore o tráfego de rede (por exemplo, em uma rede sem fio insegura), intercepte solicitações e roube o cookie de sessão do usuário.

Esse cenário de ataque é apontado na categoria de risco de segurança


A

Injection


B

Cryptographic Failures


C

Broken Access Control


D

Server Side Request Forgery


E

Vulnerable and Outdated Components