OWASP Open Web Application Security Project
En icke-vinstdrivande organisation som driver "OWASP Top 10" — en regelbundet uppdaterad lista över de vanligaste webbsårbarheterna.
Senaste listan (2021): broken access control, kryptografi-fel, injection (inkl. SQL injection), insecure design, security misconfiguration, sårbara beroenden, autentiserings-fel, dataintegrirets-fel, loggnings-/övervakningsfel, SSRF.
Om du bygger webbapplikationer ska du känna till dem. Många säkerhetsskanningar (inklusive den som ingår i Thern AI Solutions designtjänster) testar specifikt mot OWASP Top 10.