OWASP Top 10 (2021) 요약

김창범·2025년 8월 12일

OWASP Top 10 (2021) 요약

OWASP Top 10은 웹 애플리케이션 보안에서 가장 중요한 10대 취약점을 정리한 인지도 높은 문서입니다. 이를 통해 조직은 보안 위험을 인지하고 대응 문화를 구축할 수 있습니다.

Top 10 항목 (2021 기준)

항목 코드이름설명
A01Broken Access Control권한 검증 실패로 인해 비인가 사용자가 자원에 접근 가능
A02Cryptographic Failures암호화 구현의 오류로 인해 민감 데이터 노출 등의 위험 발생
A03InjectionSQL, XSS 등 입력값을 통한 코드 실행 공격
A04Insecure Design설계 단계의 보안 고려 부족으로 발생하는 구조적 취약점
A05Security Misconfiguration보안 설정 오류, 기본값 미변경 등 구성 취약점
A06Vulnerable and Outdated Components알려진 취약점을 가진 구성요소 사용으로 인한 위험
A07Identification and Authentication Failures인증·식별 절차의 결함으로 발생하는 보안 위협
A08Software and Data Integrity Failures코드 또는 데이터 무결성 검증 부재로 악성 코드 주입 등 위험
A09Security Logging and Monitoring Failures보안 로그·모니터링 부족으로 사고 대응 지연
A10Server-Side Request Forgery (SSRF)서버가 외부 요청을 대신 실행하도록 유도되어 내부 시스템 공격 가능

간략 유의 사항

  • OWASP Top 10은 정기적으로(약 3~4년 주기) 업데이트되며, 최신 버전은 2025년 하반기 발표 예정입니다.
  • 이 리스트는 보안 의식 고취 목적의 문서로, 구체적인 대응 방법보다 인지와 우선 개선 영역 정의에 중점을 둡니다.

활용 팁

  • 개발 라이프사이클에 OWASP Top 10 적용: 요구 분석, 설계, 개발, 테스트, 배포 단계에 맞춰 체크리스트로 활용
  • CI/CD 파이프라인 통합 테스트: 정적/동적 분석 도구를 이용하여 자동으로 검사
  • WAF 적용 고려: Web Application Firewall을 통해 취약점 방어 전략 보완

참고

  • OWASP Top 10 공식 문서 (2021 기준)
  • OWASP 조직 및 Top 10 문서 활용 목적

0개의 댓글