
OWASP सर्वरलेस टॉप 10

सर्वरलेस आर्किटेक्चर अपनाते समय, हम अपने एप्लिकेशन को प्रबंधित करने के लिए एक सर्वर विकसित करने की आवश्यकता को समाप्त कर देते हैं। ऐसा करने से, हम कुछ सुरक्षा खतरों को बुनियादी ढांचा प्रदाता को स्थानांतरित कर देते हैं। सर्वरलेस एप्लिकेशन विकास के कई फायदों के अलावा, जैसे कि लागत और स्केलेबिलिटी, कुछ सुरक्षा पहलू भी हमारे सेवा प्रदाता को सौंप दिए जाते हैं, जिस पर आमतौर पर भरोसा किया जा सकता है।
हालांकि, भले ही ये एप्लिकेशन प्रावधान सर्वर के बिना चल रहे हों, फिर भी वे कोड निष्पादित करते हैं। यदि यह कोड असुरक्षित तरीके से लिखा गया है, तो एप्लिकेशन पारंपरिक एप्लिकेशन-स्तरीय हमलों के प्रति संवेदनशील हो सकता है, जैसे कि क्रॉस-साइट स्क्रिप्टिंग (XSS), कमांड/एसक्यूएल इंजेक्शन, सेवा अस्वीकरण (DoS), टूटा हुआ प्रमाणीकरण और प्राधिकरण, और भी बहुत कुछ।
OWASP टॉप 10 सुरक्षा चिकित्सकों के लिए सबसे सामान्य एप्लिकेशन हमलों और जोखिमों को समझने का प्रमुख मार्गदर्शक है, और इन्हें इस डेटा के आधार पर, शोषणक्षमता, पता लगाने की क्षमता और प्रभाव के सामान्य अनुमानों के संयोजन में, दस सबसे महत्वपूर्ण वेब एप्लिकेशन सुरक्षा जोखिम प्रदान करने के लिए चुना और प्राथमिकता दी जाती है। OWASP सर्वरलेस टॉप 10 परियोजना का उद्देश्य सर्वरलेस एप्लिकेशन में शीर्ष 10 सुरक्षा जोखिमों पर समान अंतर्दृष्टि प्रदान करना है।
पहली रिपोर्ट सर्वरलेस सुरक्षा दुनिया की पहली झलक है और आधिकारिक OWASP सर्वरलेस टॉप 10 परियोजना के लिए एक आधार रेखा के रूप में काम करेगी। रिपोर्ट सर्वरलेस दुनिया में अनुप्रयोगों पर सफल हमलों के हमले वैक्टर, सुरक्षा कमजोरियों और व्यावसायिक प्रभाव में अंतर की जांच करती है, और सबसे महत्वपूर्ण बात, उन्हें कैसे रोका जाए। जैसा कि हम देखेंगे, हमले की रोकथाम पारंपरिक अनुप्रयोग दुनिया से अलग है। अतिरिक्त जोखिम, जो मूल OWASP टॉप 10 का हिस्सा नहीं हैं, लेकिन अंतिम संस्करण के लिए प्रासंगिक हो सकते हैं, उन्हें विचार करने योग्य अन्य जोखिम पृष्ठ पर सूचीबद्ध किया गया है।
Slack: #project-sls-top10 चैनल (आमंत्रण लिंक)