中文

OWASP Top 10 列表是否足以用于编写安全代码?

密码学与安全 2024-02-13 v1 网络与互联网体系结构 软件工程

摘要

OWASP Top 10 是由开放 Web 应用安全项目(OWASP)发布的一份列表。其总体目的是作为编写代码时所需规避缺陷的监察清单。本文比较了前十列表中所描述的弱点有多少实际出现在国家漏洞数据库(NVD)所列的漏洞中。由此,能够凭经验表明 OWASP Top 10 列表对于过去十年中所发现的代码弱点是否足够全面。

关键词

引用

@article{arxiv.2002.11269,
  title  = {Is the OWASP Top 10 list comprehensive enough for writing secure code?},
  author = {Parth Sane},
  journal= {arXiv preprint arXiv:2002.11269},
  year   = {2024}
}

备注

5 pages, Pre-print 2020 ICISE-IEEE Conference at University of Manchester, Manchester UK