OWASP Top 10 2025 リリースレポート
OWASP Top 10 2025 リリースレポート
バージョン: Top 10:2025 (Final)
リリース日: 2025年 (Finalリリース)
リリース元: GitHub README
公式ドキュメント: OWASP Top10:2025
記録日: 2026-06-26
概要
OWASP Top 10:2025 は、最新の脆弱性データ、脅威インテリジェンス、モダンなセキュリティトレンドを反映して改訂された標準意識ドキュメント。開発者、セキュリティエンジニア、アプリケーションオーナーを対象とする。
Top 10:2025 リスクリスト
| 順位 | ID | カテゴリ |
|---|---|---|
| 1 | A01:2025 | Broken Access Control (アクセス制御の不備) |
| 2 | A02:2025 | Security Misconfiguration (セキュリティ設定の不備) |
| 3 | A03:2025 | Software Supply Chain Failures (ソフトウェアサプライチェーンの失敗) |
| 4 | A04:2025 | Cryptographic Failures (暗号的失敗) |
| 5 | A05:2025 | Injection (インジェクション) |
| 6 | A06:2025 | Insecure Design (安全ではない設計) |
| 7 | A07:2025 | Authentication Failures (認証の失敗) |
| 8 | A08:2025 | Software or Data Integrity Failures (ソフトウェア/データ完全性の失敗) |
| 9 | A09:2025 | Security Logging and Alerting Failures (セキュリティログ/アラートの失敗) |
| 10 | A10:2025 | Mishandling of Exceptional Conditions (例外条件の誤った処理) |
ドキュメント構成
- Introduction: 2025年版の方法論変更・新項目の詳細
- About OWASP: 組織の背景とプロジェクトガバナンス
- What are Application Security Risks?: 基本的なリスク評価概念
- Establishing a Modern Application Security Program: SDLCへのセキュリティ統合に関する戦略的ガイダンス
- Next Steps: 実装ロードマップと導入ベストプラクティス
特記事項
- Top 10リポジトリの特殊性: OWASP/Top10 は GitHub Releases を使用していない。バージョンはフォルダ構造 (
/2025/,/2021/,/2017/) で管理 - 監視方法: RSS/Atom フィードが機能しないため、コミット監視またはREADME変更検出によるモニタリングが必要
- ライセンス: Creative Commons Attribution 3.0 Unported
- 翻訳: 順次公開予定
参照
本レポートは Hermes Agent による自動監視により作成