Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Serverless-Top-10-Project — OWASP Serverless Top 10 | Kitploit
Strumenti/GitHubGitHub/owasp/serverless-top-10-project
Analisi delle VulnerabilitàSicurezza ServerlessSicurezza WebSicurezza CloudApprendimento e FormazioneRisorse Curate
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

OWASP Serverless Top 10

Vedi Repository
217405 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Logo OWASP

OWASP Serverless Top 10

Panoramica

Quando si adotta un'architettura serverless, si elimina la necessità di sviluppare un server per gestire la propria applicazione. In questo modo, si trasferiscono anche alcune delle minacce alla sicurezza al fornitore dell'infrastruttura. Oltre ai molti vantaggi dello sviluppo di applicazioni serverless, come costi e scalabilità, anche alcuni aspetti di sicurezza vengono affidati al nostro fornitore di servizi, di cui di solito ci si può fidare.

Tuttavia, anche se queste applicazioni vengono eseguite senza un server di provisioning, eseguono comunque del codice. Se questo codice è scritto in modo non sicuro, l'applicazione può essere vulnerabile ad attacchi tradizionali a livello applicativo, come Cross-Site Scripting (XSS), Command/SQL Injection, Denial of Service (DoS), autenticazione e autorizzazione non funzionanti e molti altri.

L'OWASP Top 10 è la guida de facto per i professionisti della sicurezza per comprendere gli attacchi e i rischi applicativi più comuni; questi vengono selezionati e prioritizzati in base a questi dati, in combinazione con stime di consenso su sfruttabilità, rilevabilità e impatto, per fornire I Dieci Rischi per la Sicurezza delle Applicazioni Web più Critici. Il progetto OWASP Serverless Top 10 mira a fornire la stessa comprensione dei primi 10 rischi per la sicurezza nelle applicazioni serverless.

Primo Rapporto

Il primo rapporto è un primo sguardo al mondo della sicurezza serverless e servirà come base per il progetto ufficiale OWASP Top 10 in ambito serverless. Il rapporto esamina le differenze nei vettori di attacco, nei punti deboli della sicurezza e nell'impatto aziendale degli attacchi riusciti alle applicazioni nel mondo serverless e, cosa più importante, come prevenirli. Come vedremo, la prevenzione degli attacchi è diversa rispetto al mondo delle applicazioni tradizionali. Ulteriori rischi, che non fanno parte dell'originale OWASP Top 10, ma che potrebbero essere rilevanti per la versione finale, sono elencati nella pagina Altri rischi da considerare.

Indice

  • Note di rilascio
  • Introduzione: Benvenuti nella sicurezza serverless
  • S1:2017 Iniezione
  • S2:2017 Autenticazione compromessa
  • S3:2017 Esposizione di dati sensibili
  • S4:2017 Entità esterne XML (XXE)
  • S5:2017 Controllo degli accessi compromesso
  • S6:2017 Errata configurazione della sicurezza
  • S7:2017 Cross-Site Scripting (XSS)
  • S8:2017 Deserializzazione non sicura
  • S9:2017 Utilizzo di componenti con vulnerabilità note
  • S10:2017 Registrazione e monitoraggio insufficienti
  • Altri rischi da considerare
  • Riepilogo
  • Lavori futuri
  • Ringraziamenti

Invito a partecipare

  • Siamo attivamente alla ricerca di organizzazioni e individui che forniscano dati sulla prevalenza delle vulnerabilità.

Coinvolgiti!

  • Attività di traduzione
  • Assistenza allo sviluppo di strumenti correlati (es. DVSA)

Slack: canale #project-sls-top10 (link di invito)

Pagina ufficiale

Scarica lo strumento