Термин

OWASP Top-10

Международный список десяти самых частых типов уязвимостей веб-приложений, обновляемый некоммерческой организацией OWASP. Де-факто отраслевой минимум проверки.

Что это

OWASP Top-10 - не закон и не сертификация, а согласованный отраслевой список того, что ломают чаще всего: слабый контроль доступа, инъекции, небезопасная конфигурация, устаревшие компоненты и другие.

Зачем он вам

Это готовый чек-лист для разговора с подрядчиком. Вопрос «вы проверяли проект по OWASP Top-10?» понятен любому специалисту и сразу показывает уровень: внятный ответ или растерянность.

Почему это важно вам

По данным замеров 2025-2026 годов, значительная часть кода, сгенерированного ИИ, содержит уязвимости именно из этого списка - оценки колеблются, но ни одна не близка к нулю. Причина понятная: модель воспроизводит распространённые примеры из интернета, а распространённые примеры пишутся для наглядности, а не для безопасности.

Связанные термины