OWASP Cloud-Native Application Security 上位 10 レポート

[OWASP Cloud-Native Application Security トップ 10 は、クラウドネイティブアプリケーションに関連する最も重大なセキュリティリスクを特定するリソースです。また、これらのアプリケーションを保護するときに組織が直面する問題の詳細と、それらのリスクを軽減するためのガイダンスを提供します。

対象組織

[OWASP Cloud-Native Application Security トップ 10 は、クラウドネイティブアプリケーションを安全に採用している組織のためのガイダンスと教育を提供します。

詳細については、を参照してください。OWASP Cloud-Native Application Security 上位 10 件

Web アプリケーションの保護の詳細については、 HCL ソフトウェアにアクセスしてください。 -AppScan .

OWASP Cloud-Native Application Security 脆弱性トップ 10

ID 名前
CNAS-1 安全ではないクラウド、コンテナ、オーケストレーションの設定
CNAS-2 インジェクションの脆弱性 (アプリ層、クラウドイベント、クラウドサービス)
CNAS-3 正しくない認証と許可
CNAS-4 CI CD パイプラインとソフトウェアサプライチェーンの脆弱性
CNAS-5 安全ではないシークレットのストレージ
CNAS-6 許可が過剰または保護されていないネットワークポリシー
CNAS-7 既知の脆弱性を持つコンポーネントの使用
CNAS-8 不適切な資産管理
CNAS-9 不十分な計算リソースの割り当て制限
CNAS-10 無効なログと監視