A jelenlegi kiadott verzió az OWASP Top 10:2025. A csapatok közös szókészletének kialakításában és a biztonsági megbeszélések megkezdésében segít; nem biztonsági szabvány, megfelelőségi ellenőrzőlista vagy az alkalmazáskockázatok teljes katalógusa.
Az OWASP a hozzájárulott sebezhetőségi adatokat közösségi inputtal kombinálja a kategóriák kiválasztásához és szervezéséhez. Minden kategória több gyengeséget és forgatókönyvet aggregál, így a pozíciója nem közvetlen becslés a konkrét alkalmazás kihasználhatósági valószínűségére, gyakoriságára vagy hatására.
Legfontosabb pontok
2025-ös kategóriákBroken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures és Mishandling of Exceptional Conditions.
Hasznos szerepHasználja a dokumentumot oktatáshoz, kezdeti felülvizsgálathoz, közös terminológiához és egy bemenetként az alkalmazásspecifikus követelmények, fenyegetésmodellek, tesztek és fejlesztési prioritások kialakításához.
A lista túloldali használatÉrtékelje az alkalmazás architektúráját, technológiáját, adatait, felhasználóit, üzleti munkafolyamatait, függőségeit, telepítését és fenyegetési környezetét, majd ennek megfelelően válassza meg a követelményeket és a verifikáció mélységét.
Fontos korlátMind a tíz kategória kezelése nem bizonyítja, hogy egy alkalmazás biztonságos vagy megfelelő. A listán kívüli kockázatok, az aggregált kategóriákon belüli hibák és az alkalmazásspecifikus visszaélés-esetek fontosabbak lehetnek.