Page 17 - newDATAmagazine | 14>06>2022
P. 17

categorias  de  riscos.  Todo  o  processo  é
                                                               bastante  transparente  e  toda  informação
                                                               sobre  a  metodologia  usada,  bem  como  os
                                                               dados,  pode  ser  encontrada  diretamente  na
                                                               página do projeto que encontra online. Todo
                                                               este processo resulta na mais recente versão
                                                               do OWASP Top 10 de 2021.



                                                                  OWASP Top 10 versão 2021

                                                                  A versão mais recente do OWASP Top 10 é
                                                               de 2021. À semelhança do que acontecia com
                                        Fonte: owasp.org       as  anteriores  versões,  são  reportadas  as
                                                               principais  categorias  de  riscos  para  as

            A primeira versão desta lista data de 2003. A      aplicações web. A lista resultante corresponde
         partir  desta  data,  a  OWASP  tem  procurado        às principais categorias de riscos que devem
         manter  esta  listagem  atualizada  numa  base        ser  considerados  pelos  programadores
         regular (2004, 2007, 2010, 2013, 2017 e 2021).        aquando  da  conceção  segura  de  aplicações
         A versão mais recente é a OWASP Top 10 de             web.

         2021.                                                    Como  sempre,  esta  nova  lista  trouxe
                                                               algumas  alterações  relativamente  à  versão
            Um dos aspetos fundamentais do OWASP
         Top  10  é  a  forma  híbrida  como  o  mesmo  é      anterior  (2017).  Estas  traduziram-se  em
                                                               alterações  de  relevância  de  algumas  das
         construído,  através  de  dois  componentes           categorias de riscos, na introdução de novas
         principais.
                                                               categorias  e  na  alteração  da  designação  de
            O  PRIMEIRO      é  uma  chamada  para  a          outras.
         contribuição  de  dados  por  parte  das                 Uma das alterações mais profundas nesta
         organizações  que  recolheram  sobre  as              nova versão respeita à perda significativa de
         vulnerabilidades  das  aplicações  web                relevância  da  categoria  “Injeção”  que,  pela

         encontradas  em  diversos  processos  (para  a        primeira vez desde a versão de 2010, desceu
         versão  mais  recente  foram  analisados  os          do primeiro lugar que ocupava para a terceira
         dados de mais de 500 mil aplicações, para as          posição.  A  categoria  de  “Quebra  de
         quais  contribuiu  igualmente  uma  empresa           Autenticação”, que ocupava o segundo lugar
         portuguesa  –  a  Probely).  Estes  dados  vão        em 2017, também desceu para o sétimo posto,
         servir para identificar 8 das 10 categorias de         tendo  sido  renomeada  para  “Falhas  na
         riscos que compõem o OWASP Top 10.                    Identificação e Autenticação”.

            O  SEGUNDO      componente  baseia-se  num            Foram  igualmente  criadas  três  novas
         inquérito realizado à indústria, o que permite        categorias  de  riscos  nesta  nova  versão  de
         aos profissionais na linha da frente votarem no        2021:  “Desenho  Inseguro”,  “Falhas  na
         que consideram ser os riscos mais elevados            Integridade  do  Software  e  dos  Dados”  e
         ou  emergentes,  que  podem  não  estar               “Falsificação de Pedidos do Lado do Servidor”.
         devidamente  refletidos  nos  dados.  Deste            Vamos,  seguidamente,  olhar  para  cada  uma

         inquérito  resultam  as  restantes  duas              destas categorias com mais detalhe.

                                                                    newDATAmagazine.com 17
   12   13   14   15   16   17   18   19   20   21   22