首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >owasp十大漏洞中的ZAP警报分类

owasp十大漏洞中的ZAP警报分类
EN

Stack Overflow用户
提问于 2020-11-21 07:21:09
回答 1查看 362关注 0票数 0

是否有人建议如何从ZAP报告中确定哪一警报属于OWASP的前10大漏洞。例如,我看到了一个ZAP报告示例,其中Reference列的值为OWASP top 10 URL

我的ZAP报告中有以下几栏:

  • Title
  • Description
  • URL
  • Instances
  • Solution
  • Reference
  • CWE ID
  • WASC ID
  • 源ID

以下是OWASP十大漏洞:

https://owasp.org/www-project-top-ten/

Broken

  • Authentication

  • Sensitive

  • 注入control

  • Security misconfigurations

  • Cross数据暴露

  • XML外部实体(XXE)

  • 中断访问vulnerabilities

  • Insufficient站点脚本(XSS)

  • Insecure Deserialization

  • Using组件与已知的vulnerabilities

  • Insufficient日志记录和监视

不过,很明显,我们需要详细检查每个警报,并将其逻辑地映射到OWASP前10名。但是,我想知道是否有任何警报属性可以帮助解决这个问题。

EN

回答 1

Stack Overflow用户

发布于 2020-11-21 17:33:30

有一个文档将各种ZAP功能映射到前10位,如下所示:https://www.zaproxy.org/docs/guides/zapping-the-top-10/

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64940732

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档