FAGPORTALEN

OWASP Top 10 — kritiske web-sikkerhedsrisici

Kommunikation og IT A · HTX · A-niveau · IT-sikkerhed

🔒 OWASP Top 10

OWASP (Open Web Application Security Project) udgiver de 10 mest kritiske web-sikkerhedsrisici.

Top 10 (2021):

1. Broken Access Control — brugere kan tilgå data de ikke må

2. Cryptographic Failures — svag/ingen kryptering af følsomme data

3. Injection — SQL-injektion, command injection, XSS

4. Insecure Design — manglende sikkerhed i design-fasen

5. Security Misconfiguration — standardpasswords, fejlkonfiguration

6. Vulnerable Components — forældet software med kendte CVE'er

7. Auth Failures — svag autentifikation, dårlig session-håndtering

8. Data Integrity Failures — usikker deserialisering, CI/CD-kompromittering

9. Logging Failures — manglende logs gør angreb usynlige

10. SSRF — Server-Side Request Forgery

Vigtighed: de fleste store databrud skyldes OWASP Top 10-sårbarheder.

Forsvar: input-validering, parametriserede queries, HTTPS, stærk autentifikation, opdaterede dependencies.

Læringsmål

Sådan kan du arbejde med emnet

Træningsforslag

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.