OWASP Cloud-Native Application Security Rapport Top 10
Le OWASP Cloud-Native Application Security Top 10 est une ressource qui identifie les risques de sécurité les plus critiques associés aux applications cloud natives. Il détaille également les défis auxquels les organisations sont confrontées lors de la sécurisation de ces applications et fournit des conseils pour atténuer ces risques.
Entités couvertes
Le OWASP Cloud-Native Application Security Top 10 fournit des conseils et une formation aux organisations qui adoptent des applications Cloud-Native en toute sécurité.
Pour plus d'informations, voir OWASP Cloud-Native Application Security Top 10.
Pour en savoir plus sur la sécurisation des applications Web, visitez HCL Software -AppScan.
OWASP Cloud-Native Application Security Les 10 principales vulnérabilités
ID | Nom |
---|---|
CNAS-1 | Configuration non sécurisée du cloud, du conteneur ou de l'orchestration |
CNAS-2 | Failles d’injection (couche applicative, événements cloud, services cloud) |
CNAS-3 | Authentification et autorisation incorrectes |
CNAS-4 | Défauts du pipeline CI CD et de la chaîne d’approvisionnement des logiciels |
CNAS-5 | Stockage de secrets non sécurisé |
CNAS-6 | Politiques de réseau trop permissives ou non sécurisées |
CNAS-7 | Utiliser des composants présentant des vulnérabilités connues |
CNAS-8 | Mauvaise gestion des actifs |
CNAS-9 | Limites de quota de ressources de calcul inadéquates |
CNAS-10 | Journalisation et surveillance inefficaces |