
OWASP Serverless Top 10

Al adoptar una arquitectura serverless, eliminamos la necesidad de desarrollar un servidor para gestionar nuestra aplicación. Al hacerlo, también transferimos algunas de las amenazas de seguridad al proveedor de infraestructura. Además de las muchas ventajas del desarrollo de aplicaciones serverless, como el costo y la escalabilidad, algunos aspectos de seguridad también se delegan en nuestro proveedor de servicios, en quien normalmente se puede confiar.
Sin embargo, incluso si estas aplicaciones se ejecutan sin un servidor de aprovisionamiento, siguen ejecutando código. Si este código se escribe de forma insegura, la aplicación puede ser vulnerable a ataques tradicionales a nivel de aplicación, como Cross-Site Scripting (XSS), inyección de comandos/SQL, denegación de servicio (DoS), autenticación y autorización rotas y muchos más.
El OWASP Top 10 es la guía de facto para que los profesionales de la seguridad comprendan los ataques y riesgos más comunes en las aplicaciones, seleccionados y priorizados según estos datos, en combinación con estimaciones consensuadas de explotabilidad, detectabilidad e impacto, para ofrecer Los Diez Riesgos de Seguridad más Críticos en Aplicaciones Web. El proyecto OWASP Serverless Top 10 tiene como objetivo ofrecer la misma perspectiva sobre los 10 principales riesgos de seguridad en las aplicaciones serverless.
El primer informe es un primer vistazo al mundo de la seguridad serverless y servirá como base para el proyecto oficial OWASP Top 10 en Serverless. El informe examina las diferencias en los vectores de ataque, las debilidades de seguridad y el impacto empresarial de los ataques exitosos en las aplicaciones del mundo serverless y, lo más importante, cómo prevenirlos. Como veremos, la prevención de ataques es diferente a la del mundo tradicional de las aplicaciones. Los riesgos adicionales, que no forman parte del OWASP Top 10 original pero que podrían ser relevantes para la versión final, se enumeran en la página Otros riesgos a considerar.
Slack: canal #project-sls-top10 (enlace de invitación)