OWASP Top 10 — kritiske web-sikkerhedsrisici
Kommunikation og IT A · HTX · A-niveau · IT-sikkerhed
🔒 OWASP Top 10
OWASP (Open Web Application Security Project) udgiver de 10 mest kritiske web-sikkerhedsrisici.
Top 10 (2021):
1. Broken Access Control — brugere kan tilgå data de ikke må
2. Cryptographic Failures — svag/ingen kryptering af følsomme data
3. Injection — SQL-injektion, command injection, XSS
4. Insecure Design — manglende sikkerhed i design-fasen
5. Security Misconfiguration — standardpasswords, fejlkonfiguration
6. Vulnerable Components — forældet software med kendte CVE'er
7. Auth Failures — svag autentifikation, dårlig session-håndtering
8. Data Integrity Failures — usikker deserialisering, CI/CD-kompromittering
9. Logging Failures — manglende logs gør angreb usynlige
10. SSRF — Server-Side Request Forgery
Vigtighed: de fleste store databrud skyldes OWASP Top 10-sårbarheder.
Forsvar: input-validering, parametriserede queries, HTTPS, stærk autentifikation, opdaterede dependencies.
Læringsmål
- Genkende og forklare de 10 OWASP-risici
- Identificere OWASP-sårbarheder i kode og design
- Implementere basale forsvar mod de mest kritiske risici
- Anvende OWASP-tænkning i eget projekt
Sådan kan du arbejde med emnet
- Vælg tre af OWASP Top 10-risici og forklar hvad de går ud på
- Diskutér hvordan en virksomhed kan reducere risikoen for de valgte trusler
- Forklar hvorfor OWASP Top 10 opdateres løbende
Træningsforslag
- Tag OWASP WebGoat — en bevidst sårbar app til øvelse
- Analyser et selvbygget projekt for OWASP-risici
- Læs OWASP Top 10 projektets officielle guide på owasp.org
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis