Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

OWASP Top 10 (2025) — Perfil 3 — Avançado

10 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

top10 OWASP Top 10 (2025)

A01 Broken Access Control — falhas de controle de acesso (usuário faz o que não deveria); inclui SSRF.
A02 Security Misconfiguration — configuração de segurança incorreta ou padrão.
A03 Software Supply Chain Failures — falhas na cadeia de suprimentos de software (dependências, build, CI/CD, distribuição).
A04 Cryptographic Failures — falhas de criptografia/proteção de dados sensíveis.
A05 Injection — injeção (SQL, comandos, etc.) por entrada não validada.
A06 Insecure Design — design inseguro (falta de threat modeling e de padrões seguros).
A07 Authentication Failures — falhas de autenticação e de gestão de sessão.
A08 Software or Data Integrity Failures — falhas de integridade de software ou de dados.
A09 Security Logging and Alerting Failures — falhas de registro e de alerta de segurança.
A10 Mishandling of Exceptional Conditions — tratamento inadequado de erros e condições excepcionais (fail-open).
Trocar de perfil