后端开发工程师-Web安全与防护-OWASP Top 10_使用含有已知漏洞的组件的风险与管理.docx
文本预览下载声明
PAGE1
PAGE1
OWASPTop10与已知漏洞组件的风险理解
1OWASPTop10简介
OWASP(开放Web应用安全项目)是一个全球性的非营利组织,致力于提高软件的安全性。其发布的“OWASPTop10”是一份关于Web应用安全的指导性文件,每三年更新一次,旨在列出最常见和最危险的Web应用安全风险。2017年的OWASPTop10中,使用含有已知漏洞的组件被列为A9,强调了使用过时或有已知安全漏洞的组件、库和框架对Web应用安全的威胁。
2使用含有已知漏洞的组件的概述
使用含有已知漏洞的组件,如库、框架、模块等,是Web应用开发中常见的安全风险
显示全部