文档详情

后端开发工程师-Web安全与防护-OWASP Top 10_使用含有已知漏洞的组件的风险与管理.docx

发布:2024-09-04约2.14万字共29页下载文档
文本预览下载声明

PAGE1

PAGE1

OWASPTop10与已知漏洞组件的风险理解

1OWASPTop10简介

OWASP(开放Web应用安全项目)是一个全球性的非营利组织,致力于提高软件的安全性。其发布的“OWASPTop10”是一份关于Web应用安全的指导性文件,每三年更新一次,旨在列出最常见和最危险的Web应用安全风险。2017年的OWASPTop10中,使用含有已知漏洞的组件被列为A9,强调了使用过时或有已知安全漏洞的组件、库和框架对Web应用安全的威胁。

2使用含有已知漏洞的组件的概述

使用含有已知漏洞的组件,如库、框架、模块等,是Web应用开发中常见的安全风险

显示全部
相似文档