Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Serverless-Top-10-Project — OWASP Serverless Top 10 | Kitploit
Инструменты/GitHubGitHub/owasp/serverless-top-10-project
Анализ уязвимостейБессерверная безопасностьВеб-безопасностьБезопасность облачных средОбучение и ОбразованиеПодобранные Ресурсы
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

OWASP Serverless Top 10

Репозиторий
217405 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Логотип OWASP

OWASP Serverless Top 10

Обзор

При переходе на бессерверную архитектуру мы устраняем необходимость разработки сервера для управления нашим приложением. Тем самым мы также передаем часть угроз безопасности поставщику инфраструктуры. Помимо многих преимуществ разработки бессерверных приложений, таких как стоимость и масштабируемость, некоторые аспекты безопасности также передаются нашему поставщику услуг, которому обычно можно доверять.

Однако, даже если такие приложения работают без выделенного сервера, они все равно выполняют код. Если этот код написан небезопасным образом, приложение может быть уязвимо к традиционным атакам на уровне приложения, таким как межсайтовый скриптинг (XSS), инъекции команд/SQL, отказ в обслуживании (DoS), нарушенные аутентификация и авторизация и многие другие.

OWASP Top 10 является фактическим стандартом для специалистов по безопасности, позволяющим понять наиболее распространенные атаки и риски для приложений; они отбираются и ранжируются на основе этих данных в сочетании с консенсусными оценками эксплуатируемости, обнаруживаемости и влияния, что дает десять наиболее критических рисков безопасности веб-приложений. Проект OWASP Serverless Top 10 направлен на предоставление аналогичного понимания десяти главных рисков безопасности в бессерверных приложениях.

Первый отчет

Первый отчет — это первый взгляд на мир безопасности бессерверных вычислений, который послужит основой для официального проекта OWASP Top 10 в области бессерверных приложений. В отчете рассматриваются различия в векторах атак, слабых местах безопасности и бизнес-влиянии успешных атак на приложения в бессерверном мире и, что наиболее важно, способы их предотвращения. Как мы увидим, предотвращение атак отличается от традиционного мира приложений. Дополнительные риски, не входящие в исходный OWASP Top 10, но, возможно, актуальные для финальной версии, перечислены на странице «Другие риски, которые следует учитывать».

Содержание

  • Примечания к выпуску
  • Введение: Добро пожаловать в безопасность бессерверных приложений
  • S1:2017 Инъекция
  • S2:2017 Нарушенная аутентификация
  • S3:2017 Раскрытие конфиденциальных данных
  • S4:2017 Внешние XML-сущности (XXE)
  • S5:2017 Нарушенный контроль доступа
  • S6:2017 Небезопасная конфигурация
  • S7:2017 Межсайтовый скриптинг (XSS)
  • S8:2017 Небезопасная десериализация
  • S9:2017 Использование компонентов с известными уязвимостями
  • S10:2017 Недостаточное журналирование и мониторинг
  • Другие риски, которые следует учитывать
  • Итоги
  • Дальнейшие работы
  • Благодарности

Открытое приглашение

  • Мы активно ищем организации и частных лиц, которые предоставят данные о распространенности уязвимостей.

Примите участие!

  • Участие в переводах
  • Помощь в разработке сопутствующих инструментов (например, DVSA)

Slack: канал #project-sls-top10 (пригласительная ссылка)

Официальная страница

Скачать инструмент