# Čo je OWASP Top 10?

> OWASP Top 10 je periodicky aktualizovaný dokument povedomia od Open Worldwide Application Security Project (OWASP), ktorý zoskupuje a vysvetľuje desať najvýznamnejších kategórií rizika bezpečnosti webových aplikácií.

- Kanonická URL: https://yellowcube.eu/sk/glossary/open-worldwide-application-security-project-top-10/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Aktuálne vydané vydanie je OWASP Top 10:2025. Pomáha tímom budovať zdieľanú slovnú zásobu a začať bezpečnostné diskusie; nie je to bezpečnostný štandard, compliance checklist ani kompletný katalóg aplikačného rizika.

OWASP kombinuje prispievané údaje o zraniteľnostiach s komunitným vstupom na výber a organizáciu kategórií. Každá kategória agreguje viacero slabín a scenárov, takže jej pozícia nie je priamym odhadom pravdepodobnosti exploitácie, prevalencie ani dopadu pre konkrétnu aplikáciu.

### Kľúčové body

- **Kategórie 2025:** Broken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures a Mishandling of Exceptional Conditions.
- **Užitočná rola:** Použiť dokument pre vzdelávanie, počiatočnú kontrolu, zdieľanú terminológiu a ako jeden vstup pri formovaní aplikačne-špecifických požiadaviek, modelov hrozieb, testov a priorít zlepšovania.
- **Použitie nad rámec zoznamu:** Hodnotiť architektúru, technológiu, údaje, používateľov, podnikové workflow, závislosti, nasadenie a prostredie hrozieb aplikácie, potom podľa toho vybrať požiadavky a hĺbku verifikácie.
- **Dôležité obmedzenie:** Adresovanie všetkých desiatich kategórií nedemonstruje, že aplikácia je bezpečná alebo kompatibilná. Riziká mimo zoznamu, chyby v agregovaných kategóriách a aplikačne-špecifické prípady zneužitia môžu byť dôležitejšie.

### Súvisiace pojmy

[Bezpečnosť aplikácií](<https://yellowcube.eu/sk/glossary/application-security/>) · [Bezpečnosť webových aplikácií](<https://yellowcube.eu/sk/glossary/web-application-security/>) · [Chybná bezpečnostná konfigurácia](<https://yellowcube.eu/sk/glossary/security-misconfiguration/>) · [Bezpečnosť dodávateľského reťazca softvéru](<https://yellowcube.eu/sk/glossary/software-supply-chain-security/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>)

### Zdroje

[OWASP Top 10:2025](https://owasp.org/Top10/) · [OWASP Top 10:2025 introduction](https://owasp.org/Top10/2025/0x00_2025-Introduction/) · [OWASP Top Ten project](https://owasp.org/www-project-top-ten/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

