Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Serverless-Top-10-Project — OWASP Serverless Top 10 | Kitploit
Tools/GitHubGitHub/owasp/serverless-top-10-project
SchwachstellenanalyseServerless-SicherheitWebsicherheitCloud-SicherheitLernen & BildungKuratierte Ressourcen
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

OWASP Serverless Top 10

Repository anzeigen
21740vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP-Logo

OWASP Serverless Top 10

Überblick

Bei der Einführung einer Serverless-Architektur entfällt die Notwendigkeit, einen Server für die Verwaltung unserer Anwendung zu entwickeln. Dadurch übertragen wir auch einige der Sicherheitsbedrohungen an den Infrastrukturanbieter. Zusätzlich zu den vielen Vorteilen der Serverless-Anwendungsentwicklung, wie Kosten und Skalierbarkeit, werden auch einige Sicherheitsaspekte an unseren Dienstanbieter übertragen, dem in der Regel vertraut werden kann.

Aber selbst wenn diese Anwendungen ohne einen bereitgestellten Server laufen, führen sie weiterhin Code aus. Wenn dieser Code auf unsichere Weise geschrieben ist, kann die Anwendung anfällig für herkömmliche Angriffe auf Anwendungsebene sein, wie z. B. Cross-Site Scripting (XSS), Command-/SQL-Injection, Denial of Service (DoS), fehlerhafte Authentifizierung und Autorisierung und vieles mehr.

Das OWASP Top 10 ist der De-facto-Leitfaden für Sicherheitsexperten, um die häufigsten Anwendungsangriffe und -risiken zu verstehen. Die Risiken werden anhand dieser Daten ausgewählt und priorisiert, in Kombination mit Konsensschätzungen zu Ausnutzbarkeit, Erkennbarkeit und Auswirkungen, und bilden so die zehn kritischsten Sicherheitsrisiken für Webanwendungen. Das Projekt OWASP Serverless Top 10 zielt darauf ab, denselben Einblick in die zehn größten Sicherheitsrisiken bei Serverless-Anwendungen zu geben.

Erster Bericht

Der erste Bericht ist ein erster Blick auf die Welt der Serverless-Sicherheit und dient als Grundlage für das offizielle OWASP Top 10 für Serverless-Projekte. Der Bericht untersucht die Unterschiede bei Angriffsvektoren, Sicherheitsschwächen und den geschäftlichen Auswirkungen erfolgreicher Angriffe auf Anwendungen in der Serverless-Welt und, am wichtigsten, wie man sie verhindern kann. Wie wir sehen werden, unterscheidet sich die Angriffsprävention von der herkömmlichen Anwendungswelt. Zusätzliche Risiken, die nicht Teil des ursprünglichen OWASP Top 10 sind, aber für die endgültige Version relevant sein könnten, sind auf der Seite „Weitere zu berücksichtigende Risiken“ aufgeführt.

Inhaltsverzeichnis

  • Versionshinweise
  • Einführung: Willkommen zur Serverless-Sicherheit
  • S1:2017 Injection
  • S2:2017 Fehlerhafte Authentifizierung
  • S3:2017 Offenlegung sensibler Daten
  • S4:2017 XML-Externe Entitäten (XXE)
  • S5:2017 Fehlerhafte Zugriffskontrolle
  • S6:2017 Sicherheitsfehlkonfiguration
  • S7:2017 Cross-Site Scripting (XSS)
  • S8:2017 Unsicheres Deserialisieren
  • S9:2017 Verwendung von Komponenten mit bekannten Schwachstellen
  • S10:2017 Unzureichende Protokollierung und Überwachung
  • Weitere zu berücksichtigende Risiken
  • Zusammenfassung
  • Zukünftige Arbeiten
  • Danksagungen

Offener Aufruf

  • Wir suchen aktiv nach Organisationen und Einzelpersonen, die Daten zur Verbreitung von Schwachstellen bereitstellen.

Mach mit!

  • Übersetzungsarbeiten
  • Unterstützung bei der Entwicklung verwandter Werkzeuge (z. B. DVSA)

Slack: Kanal #project-sls-top10 (Einladungslink)

Offizielle Seite

Tool herunterladen