# Qu'est-ce que l'OWASP Top 10 ?

> L'OWASP Top 10 est un document de sensibilisation périodiquement mis à jour par l'Open Worldwide Application Security Project (OWASP) qui regroupe et explique dix des catégories les plus significatives de risque de sécurité des applications web.

- URL canonique: https://yellowcube.eu/fr/glossary/open-worldwide-application-security-project-top-10/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'édition publiée actuelle est l'OWASP Top 10:2025. Il aide les équipes à construire un vocabulaire partagé et à engager des discussions de sécurité ; ce n'est ni un standard de sécurité, ni une checklist de conformité, ni un catalogue complet du risque applicatif.

L'OWASP combine des données de vulnérabilité contribuées avec des retours de la communauté pour sélectionner et organiser les catégories. Chaque catégorie agrège plusieurs faiblesses et scénarios, de sorte que sa position n'est pas une estimation directe de la probabilité d'exploitation, de la prévalence ou de l'impact pour une application particulière.

### Points clés

- **Catégories 2025:** Broken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures et Mishandling of Exceptional Conditions.
- **Rôle utile:** Utiliser le document pour l'éducation, la revue initiale, une terminologie partagée et comme une entrée pour former les exigences, modèles de menace, tests et priorités d'amélioration propres à l'application.
- **Usage au-delà de la liste:** Évaluer l'architecture, la technologie, les données, les utilisateurs, les flux métier, les dépendances, le déploiement et l'environnement de menace de l'application, puis choisir exigences et profondeur de vérification en conséquence.
- **Limite importante:** Traiter les dix catégories ne démontre pas qu'une application est sûre ou conforme. Les risques hors de la liste, les failles au sein des catégories agrégées et les cas d'abus propres à l'application peuvent être plus importants.

### Termes associés

[Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [Sécurité des applications web](<https://yellowcube.eu/fr/glossary/web-application-security/>) · [Erreur de configuration de sécurité](<https://yellowcube.eu/fr/glossary/security-misconfiguration/>) · [Sécurité de la chaîne d'approvisionnement logicielle](<https://yellowcube.eu/fr/glossary/software-supply-chain-security/>) · [Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>)

### Sources

[OWASP Top 10:2025](https://owasp.org/Top10/) · [OWASP Top 10:2025 introduction](https://owasp.org/Top10/2025/0x00_2025-Introduction/) · [OWASP Top Ten project](https://owasp.org/www-project-top-ten/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

