Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

OWASP Top 10 (2025) — Perfil 1 — Básico

5 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

top10 OWASP Top 10 (2025)

A01 Broken Access Control — falhas de controle de acesso (usuário faz o que não deveria); inclui SSRF.
A02 Security Misconfiguration — configuração de segurança incorreta ou padrão.
A04 Cryptographic Failures — falhas de criptografia/proteção de dados sensíveis.
A05 Injection — injeção (SQL, comandos, etc.) por entrada não validada.
A07 Authentication Failures — falhas de autenticação e de gestão de sessão.
Trocar de perfil