Nedir OWASP
Web uygulama güvenlik standartları
OWASP (Open Web Application Security Project) web uygulamaları için güvenlik standartları ve araçları geliştiren kar amacı gütmeyen bir kuruluştur.
OWASP Top 10
10 kritik güvenlik açığını listeleyen ana belge:
- Enjeksiyon (SQL, NoSQL, LDAP)
- Bozuk Kimlik Doğrulama
- Hassas Veri İfşası
- XML External Entities (XXE)
- Bozuk Erişim Kontrolü
- Güvenlik Yanlış Yapılandırması
- Cross-Site Scripting (XSS)
- Güvensiz Deserialization
- Bilinen Güvenlik Açıkları Olan Bileşenlerin Kullanımı
- Yetersiz Günlük Kaydı ve İzleme
OWASP Projeleri
- OWASP ZAP — güvenlik açığı tarayıcısı
- OWASP Dependency-Check — bağımlılık analizi
- OWASP ASVS — doğrulama standardı
- OWASP Testing Guide — test metodolojisi
Neden Kullanılmalı
- Yaygın saldırılara karşı koruma
- Güvenlik standartlarına uyum
- Veri ihlali risklerinin azaltılması
- Artan müşteri güveni