Sicherheitsrisiken für Webanwendungen: die OWASP Top Ten 2017-2021
Die Top Ten des Open Web Application Security Project OWASP bemüht sich seit siebzehn Jahren, eine jährliche Liste der zehn relevantesten Sicherheitsrisiken für Webanwendungen zusammenzustellen. Für den Herbst 2020 war eine neue Ausgabe geplant, doch diese verschiebt sich leider ins neue Jahr.
Wir werfen deswegen einen Blick auf alle Punkte der aktuellen Liste (aus dem Jahr 2017), diskutieren kritisch die Relevanz der Risiken und stellen fest, ob etwas in der Liste fehlt. Dazu werden wir einen Blick in die Kristallkugel und prognostizieren, wie die Liste nächstes Jahr aussehen könnte.
Ob als Einstieg in die Web-Security oder zur Auffrischung: Die gezeigten Sicherheitsrisiken gehören zum Grund-Know-how der Webentwicklung.
Vorkenntnisse
Kenntnisse Webentwicklung
Lernziele
* Risiken für Webanwendungen verstehen
* Gegenmittel kennen
* Kritisch die Relevanz der Risiken einschätzen können.