# Mi az OWASP Top 10?

> Az OWASP Top 10 az Open Worldwide Application Security Project (OWASP) rendszeresen frissített figyelemfelkeltő dokumentuma, amely tíz webalkalmazás-biztonsági kockázati kategóriát csoportosít és magyaráz el.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/open-worldwide-application-security-project-top-10/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A jelenlegi kiadott verzió az OWASP Top 10:2025. A csapatok közös szókészletének kialakításában és a biztonsági megbeszélések megkezdésében segít; nem biztonsági szabvány, megfelelőségi ellenőrzőlista vagy az alkalmazáskockázatok teljes katalógusa.

Az OWASP a hozzájárulott sebezhetőségi adatokat közösségi inputtal kombinálja a kategóriák kiválasztásához és szervezéséhez. Minden kategória több gyengeséget és forgatókönyvet aggregál, így a pozíciója nem közvetlen becslés a konkrét alkalmazás kihasználhatósági valószínűségére, gyakoriságára vagy hatására.

### Legfontosabb pontok

- **2025-ös kategóriák:** Broken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures és Mishandling of Exceptional Conditions.
- **Hasznos szerep:** Használja a dokumentumot oktatáshoz, kezdeti felülvizsgálathoz, közös terminológiához és egy bemenetként az alkalmazásspecifikus követelmények, fenyegetésmodellek, tesztek és fejlesztési prioritások kialakításához.
- **A lista túloldali használat:** Értékelje az alkalmazás architektúráját, technológiáját, adatait, felhasználóit, üzleti munkafolyamatait, függőségeit, telepítését és fenyegetési környezetét, majd ennek megfelelően válassza meg a követelményeket és a verifikáció mélységét.
- **Fontos korlát:** Mind a tíz kategória kezelése nem bizonyítja, hogy egy alkalmazás biztonságos vagy megfelelő. A listán kívüli kockázatok, az aggregált kategóriákon belüli hibák és az alkalmazásspecifikus visszaélés-esetek fontosabbak lehetnek.

### Kapcsolódó kifejezések

[Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/>) · [Webalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/web-application-security/>) · [Biztonsági hibás konfiguráció](<https://yellowcube.eu/hu/glossary/security-misconfiguration/>) · [Szoftver-ellátáslánc-biztonság](<https://yellowcube.eu/hu/glossary/software-supply-chain-security/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>)

### Források

[OWASP Top 10:2025](https://owasp.org/Top10/) · [OWASP Top 10:2025 introduction](https://owasp.org/Top10/2025/0x00_2025-Introduction/) · [OWASP Top Ten project](https://owasp.org/www-project-top-ten/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

