# Was ist die OWASP Top 10?

> Die OWASP Top 10 ist ein periodisch aktualisiertes Awareness-Dokument des Open Worldwide Application Security Project (OWASP), das zehn der bedeutendsten Kategorien von Webanwendungs-Sicherheitsrisiken gruppiert und erklärt.

- Kanonische URL: https://yellowcube.eu/de/glossary/open-worldwide-application-security-project-top-10/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die aktuell veröffentlichte Ausgabe ist OWASP Top 10:2025. Sie hilft Teams, ein gemeinsames Vokabular aufzubauen und Sicherheitsdiskussionen zu beginnen; sie ist weder ein Sicherheitsstandard noch eine Compliance-Checkliste oder ein vollständiger Katalog des Anwendungsrisikos.

OWASP kombiniert beigesteuerte Schwachstellendaten mit Community-Input, um die Kategorien auszuwählen und zu ordnen. Jede Kategorie aggregiert mehrere Schwächen und Szenarien, sodass ihre Position keine direkte Schätzung von Ausnutzungswahrscheinlichkeit, Verbreitung oder Auswirkung für eine bestimmte Anwendung ist.

### Wichtigste Punkte

- **Kategorien 2025:** Broken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures und Mishandling of Exceptional Conditions.
- **Nützliche Rolle:** Das Dokument für Schulung, Erstprüfung, gemeinsame Terminologie und als einen Input beim Formen anwendungsspezifischer Anforderungen, Bedrohungsmodelle, Tests und Verbesserungsprioritäten verwenden.
- **Über die Liste hinaus:** Architektur, Technologie, Daten, Benutzer, Geschäftsworkflows, Abhängigkeiten, Deployment und Bedrohungsumfeld der Anwendung bewerten und Anforderungen sowie Verifikationstiefe entsprechend wählen.
- **Wichtige Einschränkung:** Das Adressieren aller zehn Kategorien zeigt nicht, dass eine Anwendung sicher oder compliant ist. Risiken außerhalb der Liste, Fehler innerhalb aggregierter Kategorien und anwendungsspezifische Missbrauchsfälle können wichtiger sein.

### Verwandte Begriffe

[Anwendungssicherheit](<https://yellowcube.eu/de/glossary/application-security/>) · [Webanwendungssicherheit](<https://yellowcube.eu/de/glossary/web-application-security/>) · [Security Misconfiguration](<https://yellowcube.eu/de/glossary/security-misconfiguration/>) · [Software Supply-Chain Security](<https://yellowcube.eu/de/glossary/software-supply-chain-security/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>)

### Quellen

[OWASP Top 10:2025](https://owasp.org/Top10/) · [OWASP Top 10:2025 introduction](https://owasp.org/Top10/2025/0x00_2025-Introduction/) · [OWASP Top Ten project](https://owasp.org/www-project-top-ten/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

