OWASP

Die Open Web Application Security Project Foundation – definiert die wichtigsten Web-Sicherheitsrisiken und Best Practices für sichere Entwicklung.

Fortgeschritten2 Min Lesezeit

Erklärung starten

Auf einen Blick

3 Punkte

  1. OWASP Top 10: Die kritischsten Web-Sicherheitsrisiken
  2. Kostenlose Tools, Guides und Checklisten
  3. Industriestandard für sichere Entwicklung

Sofortantwort

OWASP einfach erklärt

Organisation für Web-Sicherheitsstandards und die berühmte Top 10 Liste.

Kurz gesagt
OWASP Top 10: Die kritischsten Web-Sicherheitsrisiken
Typischer Einsatz
Security Audits, Entwickler-Training, Sicherheit
Wichtig zu wissen
Industriestandard für sichere Entwicklung

OWASP im Überblick

OWASP definiert die wichtigsten Sicherheitsrisiken und wie man sie vermeidet.

OWASP Top 10 (2021):

RangRisikoBeispiel
1Broken Access ControlUser sieht Admin-Daten
2Cryptographic FailuresPasswörter im Klartext
3InjectionSQL Injection
4Insecure DesignFehlende Sicherheitsarchitektur
5Security MisconfigurationDefault-Passwörter
6Vulnerable ComponentsVeraltete Libraries
7Auth FailuresSchwache Passwörter erlaubt
8Software/Data IntegrityUnsichere CI/CD Pipeline
9Logging FailuresKeine Audit Logs
10SSRFServer macht externe Requests

Technisch betrachtet

Injection Prevention

# SCHLECHT: SQL Injection möglich
query = f"SELECT * FROM users WHERE id = {user_input}"

# GUT: Parameterized Query
cursor.execute("SELECT * FROM users WHERE id = ?", (user_input,))

Access Control

# SCHLECHT: Nur Client-Side Check
if user.role == "admin":
    show_admin_panel()

# GUT: Server-Side Enforcement
@require_role("admin")
def admin_endpoint():
    return admin_data()

01Einsatzbereiche

Wann ist OWASP sinnvoll?

Geeignet für

  • Security AuditsCheckliste für Sicherheitsprüfungen
  • Entwickler-TrainingSichere Coding-Praktiken lernen
  • SicherheitNachweis für Sicherheitsstandards

↑ Inhalt

Merksatz

OWASP ist wie der TÜV für Web-Sicherheit

Sie definieren, was geprüft werden muss, und die Top 10 sind die häufigsten Mängel, die durchfallen lassen.

  1. OWASP Top 10: Die kritischsten Web-Sicherheitsrisiken
  2. Kostenlose Tools, Guides und Checklisten
  3. Industriestandard für sichere Entwicklung

03Anwenden

OWASP praktisch anwenden

↑ Inhalt

04Redaktion

Herkunft und Stand

Redaktion und Aktualität

Ebenex RedaktionRedaktion

Veröffentlicht
Aktualisiert

Dieses Feld entwickelt sich schnell. Oben stehen Veröffentlichung und letzte Änderung; ein Prüfdatum kommt dazu, sobald die Erklärung nach ihrer letzten Änderung geprüft wurde.

↑ Inhalt

05FAQ

Häufige Fragen zu OWASP

Was ist die OWASP Top 10?

Die 10 kritischsten Sicherheitsrisiken für Webanwendungen, aktualisiert alle paar Jahre. Aktuell (2021): Broken Access Control auf Platz 1.

Ist OWASP nur für Web?

Hauptfokus Web, aber auch: Mobile (MASVS), API Security, ML Security. Die Prinzipien gelten breit.

↑ Inhalt

06Weiterlernen

Was möchtest du als Nächstes verstehen?

↑ Inhalt