CertifiedHacker

OWASP Referentie Mapping

OWASP Referentie Mapping

OWASP Referentie Mapping

Hoe de hoofdstukken in deze handboeken zich verhouden tot de OWASP standaarden.

OWASP Top 10 (2021) → Handboek Hoofdstukken

OWASPCategorieHoofdstuk(ken)
A01Broken Access ControlAuthenticatie, API Security (IDOR)
A02Cryptographic FailuresOAuth & JWT
A03InjectionSQL Injection, Command Injection, SSTI, XXE
A04Insecure DesignBusiness Logic, Race Conditions
A05Security MisconfigurationCORS, API Misconfiguratie
A06Vulnerable ComponentsVerkenning (versiedetectie)
A07Authentication FailuresAuthenticatie, OAuth/JWT
A08Software/Data IntegrityDeserialisatie
A09Logging & Monitoring FailuresRapportage
A10SSRFSSRF, SSRF + Cloud Metadata tutorial

OWASP API Security Top 10 (2023)

OWASP APICategorieHoofdstuk
API1Broken Object Level AuthorizationAPI Security
API2Broken AuthenticationOAuth & JWT
API3Broken Object Property Level AuthorizationAPI Security (Mass Assignment)
API4Unrestricted Resource ConsumptionAPI Security (Rate Limiting)
API5Broken Function Level AuthorizationAPI Security
API6Unrestricted Access to Sensitive Business FlowsBusiness Logic
API7Server-Side Request ForgerySSRF
API8Security MisconfigurationCORS
API9Improper Inventory ManagementVerkenning
API10Unsafe Consumption of APIsAPI Security

MITRE ATT&CK Mapping (Netwerk & Cloud)

TacticHoofdstuk(ken)
ReconnaissanceNetwerk Verkenning, Cloud Verkenning
Initial AccessInitiële Toegang
ExecutionPrivilege Escalatie
PersistencePersistentie, Cloud Persistentie
Privilege EscalationPrivilege Escalatie, Kerberos
Defense EvasionEvasion, Cloud Evasion
Credential AccessCredential Access
Lateral MovementLaterale Beweging, Cloud Laterale Beweging

Op de hoogte blijven?

Ontvang nieuwe hoofdstukken en updates per e-mail.