Icono del sitio Una Al Día

OWASP Top-10 2017 está muriendo, larga vida a OWASP Top-10 2021

Ya está disponible el borrador de OWASP Top-10 2021, el proyecto referencia en cuanto a seguridad web, y tiene cambios muy interesantes que comentar.

Como parte de esta iniciativa, que surgió hace 20 años, los investigadores y desarrolladores tienen un listado de principales amenazas vinculadas con el desarrollo seguro Web.

El último listado vigente y asentado es el del año 2017. Desde entonces, este no ha sido actualizado. Sin embargo, a día de hoy, podemos encontrar su nuevo borrador desde la página web oficial de OWASP. Ya que el listado preliminar para este 2021 ya fue hecho público, a la espera de que la comunidad de su visto bueno o aporte sus valiosos comentarios de retroalimentación.

¿Cuáles son los cambios?

Entre los cambios podemos destacar los siguientes:

Podríamos seguir hablando largo y tendido del nuevo listado de categorías, pero por ahora lo cierto es que sigue estando en fase de borrador.

OWASP-Top10 2017 vs 2021. Fuente: OWASP

No obstante, en Hispasec ya tenemos el ojo puesto en este nuevo listado, pero sin olvidar que no dejan de ser indicaciones. Todo en su justa medida, OWASP-Top 10 es un gran referente, pero siempre hay que tener la mente abierta.

Más información:

Welcome to the OWASP Top 10 – 2021. OWASP. https://owasp.org/Top10/

Acerca de Ana Nieto

Ana Nieto Ha escrito 30 publicaciones.

Salir de la versión móvil