OWASP Top 10은 웹 애플리케이션 보안에서 가장 중요한 10대 취약점을 정리한 인지도 높은 문서입니다. 이를 통해 조직은 보안 위험을 인지하고 대응 문화를 구축할 수 있습니다.
| 항목 코드 | 이름 | 설명 |
|---|---|---|
| A01 | Broken Access Control | 권한 검증 실패로 인해 비인가 사용자가 자원에 접근 가능 |
| A02 | Cryptographic Failures | 암호화 구현의 오류로 인해 민감 데이터 노출 등의 위험 발생 |
| A03 | Injection | SQL, XSS 등 입력값을 통한 코드 실행 공격 |
| A04 | Insecure Design | 설계 단계의 보안 고려 부족으로 발생하는 구조적 취약점 |
| A05 | Security Misconfiguration | 보안 설정 오류, 기본값 미변경 등 구성 취약점 |
| A06 | Vulnerable and Outdated Components | 알려진 취약점을 가진 구성요소 사용으로 인한 위험 |
| A07 | Identification and Authentication Failures | 인증·식별 절차의 결함으로 발생하는 보안 위협 |
| A08 | Software and Data Integrity Failures | 코드 또는 데이터 무결성 검증 부재로 악성 코드 주입 등 위험 |
| A09 | Security Logging and Monitoring Failures | 보안 로그·모니터링 부족으로 사고 대응 지연 |
| A10 | Server-Side Request Forgery (SSRF) | 서버가 외부 요청을 대신 실행하도록 유도되어 내부 시스템 공격 가능 |