Saltar al contenido principal

Glosario de ciberseguridad

OWASP Top 10

OWASP Top 10 es un listado de las 10 categorías de riesgos de seguridad más críticos en aplicaciones web, mantenido por la Open Worldwide Application Security Project.

Definición extendida

Se actualiza aproximadamente cada 3-4 años basándose en datos de la industria, encuestas y casos reales. La versión 2021 incluye categorías como Broken Access Control, Cryptographic Failures, Injection, Insecure Design, Security Misconfiguration y Vulnerable Components. Es la referencia de facto para priorizar pruebas de seguridad en aplicaciones web.

Cómo funciona

Auditores, pentesters y equipos de desarrollo lo usan como checklist mínimo. Frameworks de testing como OWASP ASVS y herramientas como ZAP están alineados con estas categorías.

Ejemplos

  • A01:2021 — Broken Access Control (la categoría más prevalente)
  • A03:2021 — Injection (incluye SQL injection, command injection, etc.)

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.