OWASP Cloud-Native Application Security Rapport Top 10

Le OWASP Cloud-Native Application Security Top 10 est une ressource qui identifie les risques de sécurité les plus critiques associés aux applications cloud natives. Il détaille également les défis auxquels les organisations sont confrontées lors de la sécurisation de ces applications et fournit des conseils pour atténuer ces risques.

Entités couvertes

Le OWASP Cloud-Native Application Security Top 10 fournit des conseils et une formation aux organisations qui adoptent des applications Cloud-Native en toute sécurité.

Pour plus d'informations, voir OWASP Cloud-Native Application Security Top 10.

Pour en savoir plus sur la sécurisation des applications Web, visitez HCL Software -AppScan.

OWASP Cloud-Native Application Security Les 10 principales vulnérabilités

ID Nom
CNAS-1 Configuration non sécurisée du cloud, du conteneur ou de l'orchestration
CNAS-2 Failles d’injection (couche applicative, événements cloud, services cloud)
CNAS-3 Authentification et autorisation incorrectes
CNAS-4 Défauts du pipeline CI CD et de la chaîne d’approvisionnement des logiciels
CNAS-5 Stockage de secrets non sécurisé
CNAS-6 Politiques de réseau trop permissives ou non sécurisées
CNAS-7 Utiliser des composants présentant des vulnérabilités connues
CNAS-8 Mauvaise gestion des actifs
CNAS-9 Limites de quota de ressources de calcul inadéquates
CNAS-10 Journalisation et surveillance inefficaces