Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Serverless-Top-10-Project — Top 10 Serverless do OWASP | Kitploit
Ferramentas/GitHubGitHub/owasp/serverless-top-10-project
Análise de VulnerabilidadesSegurança ServerlessSegurança WebSegurança na NuvemAprendizado e EducaçãoRecursos Curados
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

Top 10 Serverless do OWASP

Ver Repositório
21740há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo da OWASP

OWASP Serverless Top 10

Visão Geral

Ao adotar uma arquitetura serverless, eliminamos a necessidade de desenvolver um servidor para gerenciar nossa aplicação. Ao fazer isso, também repassamos algumas das ameaças de segurança para o provedor de infraestrutura. Além das muitas vantagens do desenvolvimento de aplicações serverless, como custo e escalabilidade, alguns aspectos de segurança também são entregues ao nosso provedor de serviços, em quem normalmente podemos confiar.

No entanto, mesmo que essas aplicações estejam sendo executadas sem um servidor de provisionamento, elas ainda executam código. Se esse código for escrito de maneira insegura, a aplicação pode ficar vulnerável a ataques tradicionais de nível de aplicação, como Cross-Site Scripting (XSS), Command/SQL Injection, Denial of Service (DoS), autenticação e autorização quebradas e muitos outros.

O OWASP Top 10 é o guia de facto para profissionais de segurança entenderem os ataques e riscos de aplicações mais comuns, selecionados e priorizados de acordo com esses dados, em combinação com estimativas de consenso de explorabilidade, detectabilidade e impacto, fornecendo Os Dez Riscos de Segurança de Aplicações Web mais Críticos. O projeto OWASP Serverless Top 10 tem como objetivo fornecer a mesma percepção sobre os 10 principais riscos de segurança em Aplicações Serverless.

Primeiro Relatório

O primeiro relatório é um primeiro olhar para o mundo da segurança serverless e servirá como base para o projeto oficial OWASP Top 10 em Serverless. O relatório examina as diferenças nos vetores de ataque, fraquezas de segurança e impacto nos negócios de ataques bem-sucedidos a aplicações no mundo serverless e, mais importante, como preveni-los. Como veremos, a prevenção de ataques é diferente do mundo tradicional de aplicações. Riscos adicionais, que não fazem parte do OWASP Top 10 original, mas que podem ser relevantes para a versão final, estão listados na página Outros Riscos a Considerar.

Sumário

  • Notas de lançamento
  • Introdução: Bem-vindo à Segurança Serverless
  • S1:2017 Injeção
  • S2:2017 Autenticação Quebrada
  • S3:2017 Exposição de Dados Sensíveis
  • S4:2017 Entidades Externas XML (XXE)
  • S5:2017 Controle de Acesso Quebrado
  • S6:2017 Má Configuração de Segurança
  • S7:2017 Cross-Site Scripting (XSS)
  • S8:2017 Desserialização Insegura
  • S9:2017 Uso de Componentes com Vulnerabilidades Conhecidas
  • S10:2017 Registro e Monitoramento Insuficientes
  • Outros Riscos a Considerar
  • Resumo
  • Trabalho Futuro
  • Agradecimentos

Chamada Aberta

  • Estamos ativamente procurando organizações e indivíduos que forneçam dados de prevalência de vulnerabilidades.

Envolva-se!

  • Esforços de tradução
  • Assistência no desenvolvimento de ferramentas relacionadas (ex.: DVSA)

Slack: canal #project-sls-top10 (link de convite)

Página oficial

Baixar ferramenta