Le projet OWASP (Open Web Application Security Project) recense les 10 failles et attaques des services et services web les plus courantes.
Le site web officiel d’OWASP est : https://www.owasp.org
Les derniers classements datent de 2010, 2013 et 2017.
Ces failles et attaques sont considérées comme les plus dangereuses. Voici le top 10 en 2017 :
| RÉF. | FAILLES / ATTAQUE |
|---|---|
| A1 | Injection |
| A2 | Violation de Gestion d’authentification et de session |
| A3 | Cross-Site Scripting (XSS) |
| A4 | Violation de contrôle d’accès |
| A5 | Mauvaise configuration sécurité |
| A6 | Exposition de données sensibles |
| A7 | Protection insuffisante contre les attaques |
| A8 | Falsification de requête intersites (CSRF) |
| A9 | Utilisation de composants avec des vulnérabilités connues |
| A10 | API non sécurisées |