Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Serverless-Top-10-Project — Top 10 OWASP Serverless | Kitploit
Outils/GitHubGitHub/owasp/serverless-top-10-project
Analyse des VulnérabilitésSécurité ServerlessSécurité WebSécurité CloudApprentissage et ÉducationRessources Organisées
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

Top 10 OWASP Serverless

Voir le dépôt
217408il y a 6 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP Logo

OWASP Serverless Top 10

Vue d'ensemble

Lors de l'adoption d'une architecture serverless, nous éliminons la nécessité de développer un serveur pour gérer notre application. Ce faisant, nous transférons également certaines menaces de sécurité au fournisseur d'infrastructure. Outre les nombreux avantages du développement d'applications serverless, tels que le coût et l'évolutivité, certains aspects de sécurité sont également confiés à notre fournisseur de services, auquel on peut généralement faire confiance.

Cependant, même si ces applications fonctionnent sans serveur de provisionnement, elles exécutent toujours du code. Si ce code est écrit de manière non sécurisée, l'application peut être vulnérable aux attaques applicatives traditionnelles, comme le Cross-Site Scripting (XSS), l'injection de commandes/SQL, le déni de service (DoS), une authentification et une autorisation cassées, et bien d'autres encore.

L'OWASP Top 10 est le guide de facto permettant aux professionnels de la sécurité de comprendre les attaques et les risques applicatifs les plus courants. Ces risques sont sélectionnés et priorisés en fonction de ces données, combinées à des estimations consensuelles sur l'exploitabilité, la détectabilité et l'impact, pour fournir Les Dix Risques de Sécurité des Applications Web les Plus Critiques. Le projet OWASP Serverless Top 10 vise à fournir la même vision des 10 principaux risques de sécurité dans les applications serverless.

Premier rapport

Le premier rapport est un premier aperçu du monde de la sécurité serverless et servira de base au projet officiel OWASP Top 10 Serverless. Le rapport examine les différences dans les vecteurs d'attaque, les faiblesses de sécurité et l'impact commercial des attaques réussies sur les applications dans le monde serverless, et surtout comment les prévenir. Comme nous le verrons, la prévention des attaques diffère du monde applicatif traditionnel. Des risques supplémentaires, qui ne font pas partie de l'OWASP Top 10 d'origine, mais qui pourraient être pertinents pour la version finale, sont répertoriés sur la page Autres risques à considérer.

Télécharger l’outil

Sommaire

  • Notes de version
  • Intro : Bienvenue dans la sécurité serverless
  • S1:2017 Injection
  • S2:2017 Authentification cassée
  • S3:2017 Exposition de données sensibles
  • S4:2017 Entités externes XML (XXE)
  • S5:2017 Contrôle d'accès cassé
  • S6:2017 Mauvaise configuration de sécurité
  • S7:2017 Cross-Site Scripting (XSS)
  • S8:2017 Désérialisation non sécurisée
  • S9:2017 Utilisation de composants présentant des vulnérabilités connues
  • S10:2017 Journalisation et surveillance insuffisantes
  • Autres risques à considérer
  • Résumé
  • Travaux futurs
  • Remerciements

Appel à contributions

  • Nous recherchons activement des organisations et des individus qui fourniront des données sur la prévalence des vulnérabilités.

Impliquez-vous !

  • Efforts de traduction
  • Aide au développement d'outils connexes (par ex. DVSA)

Slack : canal #project-sls-top10 (lien d'invitation)

Page officielle