OWASP 이란
웹 애플리케이션 보안 표준
OWASP(Open Web Application Security Project)는 웹 애플리케이션을 위한 보안 표준과 도구를 개발하는 비영리 조직입니다.
OWASP Top 10
10가지 중요한 취약점을 나열한 주요 문서:
- 인젝션 (SQL, NoSQL, LDAP)
- 취약한 인증
- 민감한 데이터 노출
- XML 외부 엔티티 (XXE)
- 취약한 접근 제어
- 보안 구성 오류
- 크로스 사이트 스크립팅 (XSS)
- 안전하지 않은 역직렬화
- 알려진 취약점이 있는 컴포넌트 사용
- 불충분한 로깅 및 모니터링
OWASP 프로젝트
- OWASP ZAP — 취약점 스캐너
- OWASP Dependency-Check — 종속성 분석
- OWASP ASVS — 검증 표준
- OWASP Testing Guide — 테스트 방법론
사용 이유
- 일반적인 공격으로부터 보호
- 보안 표준 준수
- 데이터 유출 위험 감소
- 고객 신뢰 향상