В рейтинге 2017 года эта категория называлась «Использование компонентов с известными уязвимостями» и находилась на 9 месте. Аналитики проекта OWASP хорошо знакомы с такой проблематикой и постоянно работают над тестированием и оценкой рисков, связанных с ней. Это единственная категория, в которой нет каких-либо общих уязвимостей и воздействий (CVE), сопоставленных с включенными CWE (Common Weakness Enumeration (общий перечень недостатков безопасности), поэтому в ее оценке эксплойт учтен по умолчанию, а удельный «вес» воздействия принят равным 5,0. Система считается незащищенной в части вектора A06:2021 в следующих случаях: Проблему использования уязвимых компонентов нельзя игнорировать. Чтобы повысить защищенность, эксперты OWASP рекомендуют: Важно помнить о том, что процесс контроля состояния используемых компонентов в организации должен быть постоянным и непрерывным. Действия эпизодического характера обеспечивают лишь кратковременный и неустойчивый рост уровня защищенности от угроз A
Устаревшие и уязвимые компоненты в рейтинге ТОП 10 OWASP
30 октября 202330 окт 2023
3
2 мин