Glosario de ciberseguridad
OWASP Top 10
OWASP Top 10 es un listado de las 10 categorías de riesgos de seguridad más críticos en aplicaciones web, mantenido por la Open Worldwide Application Security Project.
Definición extendida
Se actualiza aproximadamente cada 3-4 años basándose en datos de la industria, encuestas y casos reales. La versión 2021 incluye categorías como Broken Access Control, Cryptographic Failures, Injection, Insecure Design, Security Misconfiguration y Vulnerable Components. Es la referencia de facto para priorizar pruebas de seguridad en aplicaciones web.
Cómo funciona
Auditores, pentesters y equipos de desarrollo lo usan como checklist mínimo. Frameworks de testing como OWASP ASVS y herramientas como ZAP están alineados con estas categorías.
Ejemplos
- • A01:2021 — Broken Access Control (la categoría más prevalente)
- • A03:2021 — Injection (incluye SQL injection, command injection, etc.)