সুচিপত্র:
ভিডিও: Owasp 10 কি?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
দ্য OWASP শীর্ষ 10 ডেভেলপার এবং ওয়েব অ্যাপ্লিকেশন নিরাপত্তার জন্য একটি আদর্শ সচেতনতা নথি। এটি ওয়েব অ্যাপ্লিকেশনগুলির জন্য সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা ঝুঁকি সম্পর্কে একটি বিস্তৃত ঐক্যমতের প্রতিনিধিত্ব করে৷ কোম্পানিগুলিকে এই নথিটি গ্রহণ করা উচিত এবং তাদের ওয়েব অ্যাপ্লিকেশনগুলি এই ঝুঁকিগুলিকে কম করে তা নিশ্চিত করার প্রক্রিয়া শুরু করা উচিত৷
ফলস্বরূপ, Owasp শীর্ষ 10 কি?
- ইনজেকশন।
- ভাঙা প্রমাণীকরণ.
- সংবেদনশীল ডেটা এক্সপোজার।
- XML বাহ্যিক সত্তা (XEE)
- ভাঙ্গা অ্যাক্সেস কন্ট্রোল।
- নিরাপত্তা ভুল কনফিগারেশন.
- ক্রস-সাইট স্ক্রিপ্টিং।
- অনিরাপদ ডিসিরিয়ালাইজেশন।
কেউ জিজ্ঞাসা করতে পারে, Owasp শীর্ষ 10 কি এবং কেন এটি গুরুত্বপূর্ণ? এর লক্ষ্য OWASP শীর্ষ 10 ডেভেলপার, আর্কিটেক্ট, ম্যানেজার, সংস্থা এবং ডিজাইনারদের সবচেয়ে সাধারণ এবং সবচেয়ে বেশি পরিণতি সম্পর্কে শিক্ষিত করা গুরুত্বপূর্ণ ওয়েব অ্যাপ্লিকেশন নিরাপত্তা দুর্বলতা। OWASP শীর্ষ 10 এই উচ্চ-ঝুঁকির সমস্যাগুলি থেকে রক্ষা করার জন্য প্রাথমিক কৌশলগুলি প্রদান করে এবং পরবর্তীতে কী করতে হবে তা নির্দেশনা দেয়৷
এই পদ্ধতিতে, Owasp কি জন্য দাঁড়ানো?
ওয়েব অ্যাপ্লিকেশন নিরাপত্তা প্রকল্প খুলুন
2018 এর জন্য Owasp শীর্ষ 10 দুর্বলতাগুলি কী কী?
OWASP- ওয়েব অ্যাপ্লিকেশনের শীর্ষ 10 দুর্বলতা (এর জন্য আপডেট করা হয়েছে
- সংবেদনশীল ডেটা এক্সপোজার।
- XML বাহ্যিক সত্তা (XXE)
- ভাঙা অ্যাক্সেস নিয়ন্ত্রণ। ভূমিকা.
- নিরাপত্তা ভুল কনফিগারেশন. ভূমিকা.
- ক্রস সাইট স্ক্রিপ্টিং (এক্সএসএস) ভূমিকা।
- অনিরাপদ ডিসিরিয়ালাইজেশন। ভূমিকা.
- পরিচিত দুর্বলতা সহ উপাদান ব্যবহার করা। ভূমিকা.
- অপর্যাপ্ত লগিং এবং পর্যবেক্ষণ. ভূমিকা.
প্রস্তাবিত:
Owasp কমপ্লায়েন্স কি?
ওয়েব অ্যাপ্লিকেশন দুর্বলতা প্রায়ই একটি সফল ফিশিং প্রচারাভিযানের প্রবেশ বিন্দু হয়. ওপেন ওয়েব অ্যাপ্লিকেশন সিকিউরিটি প্রজেক্ট (OWASP) সর্বোত্তম অনুশীলন এবং সক্রিয় নিয়ন্ত্রণ সম্পর্কে নিরপেক্ষ, ব্যবহারিক তথ্য প্রদানের মাধ্যমে সফ্টওয়্যারের নিরাপত্তার উন্নতির উপর দৃষ্টি নিবদ্ধ করে।
ওয়েব অ্যাপ এবং উপাদান স্ক্যান করতে কোন Owasp টুল ব্যবহার করা যেতে পারে?
DAST টুলস OWASP ZAP - একটি সম্পূর্ণ বৈশিষ্ট্যযুক্ত বিনামূল্যের এবং ওপেন সোর্স DAST টুল যাতে দুর্বলতার জন্য স্বয়ংক্রিয় স্ক্যানিং এবং বিশেষজ্ঞের ম্যানুয়াল ওয়েব অ্যাপ পেন পরীক্ষায় সহায়তা করার জন্য টুল উভয়ই অন্তর্ভুক্ত। আরচনি - আরচনি একটি বাণিজ্যিকভাবে সমর্থিত স্ক্যানার, তবে এটি ওপেন সোর্স প্রকল্পগুলি স্ক্যান করা সহ বেশিরভাগ ব্যবহারের ক্ষেত্রে বিনামূল্যে