Page 17 - newDATAmagazine | 14>06>2022
P. 17
categorias de riscos. Todo o processo é
bastante transparente e toda informação
sobre a metodologia usada, bem como os
dados, pode ser encontrada diretamente na
página do projeto que encontra online. Todo
este processo resulta na mais recente versão
do OWASP Top 10 de 2021.
OWASP Top 10 versão 2021
A versão mais recente do OWASP Top 10 é
de 2021. À semelhança do que acontecia com
Fonte: owasp.org as anteriores versões, são reportadas as
principais categorias de riscos para as
A primeira versão desta lista data de 2003. A aplicações web. A lista resultante corresponde
partir desta data, a OWASP tem procurado às principais categorias de riscos que devem
manter esta listagem atualizada numa base ser considerados pelos programadores
regular (2004, 2007, 2010, 2013, 2017 e 2021). aquando da conceção segura de aplicações
A versão mais recente é a OWASP Top 10 de web.
2021. Como sempre, esta nova lista trouxe
algumas alterações relativamente à versão
Um dos aspetos fundamentais do OWASP
Top 10 é a forma híbrida como o mesmo é anterior (2017). Estas traduziram-se em
alterações de relevância de algumas das
construído, através de dois componentes categorias de riscos, na introdução de novas
principais.
categorias e na alteração da designação de
O PRIMEIRO é uma chamada para a outras.
contribuição de dados por parte das Uma das alterações mais profundas nesta
organizações que recolheram sobre as nova versão respeita à perda significativa de
vulnerabilidades das aplicações web relevância da categoria “Injeção” que, pela
encontradas em diversos processos (para a primeira vez desde a versão de 2010, desceu
versão mais recente foram analisados os do primeiro lugar que ocupava para a terceira
dados de mais de 500 mil aplicações, para as posição. A categoria de “Quebra de
quais contribuiu igualmente uma empresa Autenticação”, que ocupava o segundo lugar
portuguesa – a Probely). Estes dados vão em 2017, também desceu para o sétimo posto,
servir para identificar 8 das 10 categorias de tendo sido renomeada para “Falhas na
riscos que compõem o OWASP Top 10. Identificação e Autenticação”.
O SEGUNDO componente baseia-se num Foram igualmente criadas três novas
inquérito realizado à indústria, o que permite categorias de riscos nesta nova versão de
aos profissionais na linha da frente votarem no 2021: “Desenho Inseguro”, “Falhas na
que consideram ser os riscos mais elevados Integridade do Software e dos Dados” e
ou emergentes, que podem não estar “Falsificação de Pedidos do Lado do Servidor”.
devidamente refletidos nos dados. Deste Vamos, seguidamente, olhar para cada uma
inquérito resultam as restantes duas destas categorias com mais detalhe.
newDATAmagazine.com 17

