티스토리 뷰

Web/web 기초

OWASP TOP 10 (2020) ?

보안청 2020. 11. 16. 09:10
반응형

안녕하세요 이 글은 현재 OWASP TOP 10 에 대해서 현황을 알아보는 내용을 담고 있습니다.


comg5050.tistory.com/5 

 

[웹] OWASP TOP 10 (2017)

OWASP? OWASP(The Open Web Application Security Project) : 2004년 부터 현재까지 3~4년에 한번씩, 주로 웹에 관한 취약점 중에서 빈도,위협 등을 기준으로 영향력 TOP10을 선정하여 발표 하고 있는 보안 프로..

comg5050.tistory.com

 

제가 작성 했던 OWASP top 10 2017 버전 에서의 마지막 글 문구 입니다해당 문구를 보면 이번년도 10월에 나온다고 나와 있네요 저도 포스팅을 위해서 구글링을 했습니다만..아무리 봐도 공식 홈페이지도 없고 가이드도 전혀 안보이는데 몇개의 OWASP 2020이라는  글들을 봐도 뭔가 이상한 기운이 느껴지더라구요 그래서 조사해보니...

일단 결론 먼저 말씀드리자면  현재(포스팅 날짜)까지 아직 나오지 않았습니다.

현재 OWASP TOP 10 2020을 검색하면 뜨는 포스팅들이 있는데 대표적으로 sucuri.net/guides/owasp-top-10-security-vulnerabilities-2020/

 

OWASP Top 10 Security Vulnerabilities 2020 | Sucuri

Learn about the 2020 OWASP Top 10 vulnerabilities for website security. Visit our guide to see examples and read how to protect your site from security risks.

sucuri.net

자세히 보시면 2017년도랑 똑같습니다 즉 2017년도 OWASP 라는 말입니다.(아마 국내 포스팅 된 글들도 이 사이트를 기준으로 하신 것 같습니다 낚이신분이 많으실텐데 안타깝네요..)

이에 뒷바침 오피셜 자료는 OWASP 공식 사이트입니다.owasp.org/www-project-top-ten/

 

OWASP Top Ten Web Application Security Risks | OWASP

The OWASP Top 10 is the reference standard for the most critical web application security risks. Adopting the OWASP Top 10 is perhaps the most effective first step towards changing your software development culture focused on producing secure code.

owasp.org

해당 사이트에서 

이란 글이있는데 해석 하자면  2020년 11월 30일까지 데이터 수집을 받는다고 합니다.데이터를 수집중인데 벌써 나올리가 없겠죠? 아마 내년초에 나오지 않을까 싶네요 

 

2020년 OWASP가 나오면 바로 정리해서 포스팅 하도록 하겠습니다.

 

 

 

 

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함