<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Germany%2FProjekte%2FTop_10-2017_Neuerungen</id>
		<title>Germany/Projekte/Top 10-2017 Neuerungen - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Germany%2FProjekte%2FTop_10-2017_Neuerungen"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_Neuerungen&amp;action=history"/>
		<updated>2026-04-27T20:10:07Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_Neuerungen&amp;diff=245902&amp;oldid=prev</id>
		<title>T.Gigler: Created Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_Neuerungen&amp;diff=245902&amp;oldid=prev"/>
				<updated>2018-12-09T23:19:49Z</updated>
		
		<summary type="html">&lt;p&gt;Created Page&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Top_10_2013:TopTemplate&lt;br /&gt;
    |useprev=2017PrevLink&lt;br /&gt;
    |prev={{Top_10:LanguageFile|text=introduction|year=2017|language=de}}&lt;br /&gt;
    |usenext=2017NextLink&lt;br /&gt;
    |next={{Top_10:LanguageFile|text=applicationSecurityRisks|year=2017|language=de}}&lt;br /&gt;
    |year=2017&lt;br /&gt;
    |language=de&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--- RN Release Notes / N Neuerungen ---&amp;gt;&lt;br /&gt;
{{Top_10:SubsectionTableBeginTemplate|type=main}}{{Top_10_2010:SubsectionAdvancedTemplate|type={{Top_10_2010:StyleTemplate}}|subsection=freetext|position=firstWhole|title=Was hat sich von Version 2013 zu 2017 verändert?|year=2017|language=de}}&lt;br /&gt;
Die Veränderungen haben in den letzten vier Jahren zugenommen, folglich wurden auch die OWASP Top 10 aktualisiert. Wir haben sie vollständig umgestaltet: die Methodik und den Prozess der Datenerhebung erneuert, mit der Community vollständig transparent zusammengearbeitet, die Risiken neu priorisiert, die Beschreibung der Risiken jeweils runderneuert und die Referenzen zu aktuellen Frameworks und Programmiersprachen angepasst.&lt;br /&gt;
In den letzten Jahren hat sich die eingesetzte Technologie und Architektur von Anwendungen signifikant geändert:&lt;br /&gt;
* Microservices, die in node.js und Spring Boot geschrieben werden, ersetzen traditionelle monolithische Anwendungen. Micro-services bringen neue Herausforderungen an die IT-Sicherheit mit, wie z.B. Vertrauensbeziehungen zwischen Microservices, Containern und das Management der Anmeldedaten. Alter Code, der nie dafür geschrieben wurde, aus dem Internet erreichbar zu sein, wird nun via APIs oder RESTful Web-Service nach außen geöffnet, z.B. mittels Single-Page-Anwendungen (SPA) oder für mobile Apps. Architekturelle Annahmen für den Code, wie z.B. vertrauenswürdige Nutzer, sind nicht mehr gültig.&lt;br /&gt;
* Single-Page-Anwendungen, die in JavaScript-Frameworks, wie z.B. Angular oder React geschrieben wurden, unterstützen die Entwicklung von sehr modularen Clients mit einem großen Funktionsumfang. Das Verlagern von Funktionen auf den Client, die traditionell auf dem Server lagen, erzeugt weitere Herausforderungen für die IT-Sicherheit.&lt;br /&gt;
* JavaScript ist inzwischen die meistgenutzte Sprache im Web, mit node.js auf den Servern und modernen Web-Frameworks wie Bootstrap, Electron, Angular oder React auf dem Client. &lt;br /&gt;
&lt;br /&gt;
===Neue Risiken, auf Basis der Datenerhebung:===&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A4-{{Top_10_2010:ByTheNumbers|4|language=de|year=2017}}|A4:2017-{{Top_10_2010:ByTheNumbers|4|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt; ist eine neue Kategorie, die hauptsächlich per &amp;lt;u&amp;gt;[[Source_Code_Analysis_Tools|Source-Code-Analyse-Sicherheits-Test-Tools]]&amp;lt;/u&amp;gt; (SAST) gefunden wurde. &lt;br /&gt;
&lt;br /&gt;
===Neue Risiken, auf Basis der Expertenumfrage in der Community===&lt;br /&gt;
Wir haben die Community gebeten, zwei Risiken zu wählen, die zukünftig von größerer Bedeutung sein werden. Aufgrund der Ergebnisse der Expertenumfrage mit über 500 Einsendungen wurden nach dem Streichen von Risiken, die bereits aufgrund der Datenerhebung enthalten waren (z.B. Verlust der Vertraulichkeit sensibler Daten und XXE), folgende Risiken aufgenommen:&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A8-{{Top_10_2010:ByTheNumbers|8|language=de|year=2017}}|A8:2017-{{Top_10_2010:ByTheNumbers|8|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;, die ein externes Ausführen von beliebigem Code und die Manipulation von sensiblen Daten-Objekten auf betroffenen Plattformen ermöglicht.&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A10-{{Top_10_2010:ByTheNumbers|10|language=de|year=2017}}|A10:2107-{{Top_10_2010:ByTheNumbers|10|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;, das zum Übersehen oder zu beträchtlichen Verzögerungen beim Erkennen von bösartigen Aktivitäten oder digitalen Einbrüchen und dem Bearbeiten der Sicherheitsvorfälle sowie der digitalen Forensik führen kann.&lt;br /&gt;
&lt;br /&gt;
===Zusammengeführt oder aus den Top 10 ausgeschieden, jedoch nicht vergessen:===&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A4-{{Top_10_2010:ByTheNumbers|4|language=en|year=2013}}|A4-{{Top_10_2010:ByTheNumbers|4|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt; und &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A7-{{Top_10_2010:ByTheNumbers|7|language=en|year=2013}}|A7-{{Top_10_2010:ByTheNumbers|7|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt; zusammengeführt (=vereint) zu &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A5-{{Top_10_2010:ByTheNumbers|5|language=de|year=2017}}|A5:2017-{{Top_10_2010:ByTheNumbers|5|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;.&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A8-{{Top_10_2010:ByTheNumbers|8|language=en|year=2013}}|A8-{{Top_10_2010:ByTheNumbers|8|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;, da viele Frameworks Maßnahmen gegen &amp;lt;u&amp;gt;[[Cross-Site_Request_Forgery_(CSRF)|CSRF]]&amp;lt;/u&amp;gt;) beinhalten, wurde diese Kategorie nur noch in 5% der Anwendungen gefunden.&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A10-{{Top_10_2010:ByTheNumbers|10|language=en|year=2013}}|A10-{{Top_10_2010:ByTheNumbers|10|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;, das noch in ca. 8% der Anwendungen auftrat, wurde insbes. durch XXE verdrängt.&lt;br /&gt;
{{Top_10:SubsectionTableEndTemplate}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
{| style=&amp;quot;width: 99%; align:center; text-align:left; border: 2px solid #4a1647; background-color:#F2F2F2; padding=2;&amp;quot; &lt;br /&gt;
|- style=&amp;quot;; font-size:141%; background-color: #4a1647; color: #FFFFFF; text-align:center;&amp;quot;&lt;br /&gt;
! OWASP Top 10 - 2013 !! &amp;lt;b&amp;gt;&amp;amp;rArr;&amp;lt;/b&amp;gt; !! OWASP Top 10 - 2017&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A1-{{Top_10_2010:ByTheNumbers|1|language=en|year=2013}}|A1-{{Top_10_2010:ByTheNumbers|1|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;rArr;&amp;lt;/b&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A1-{{Top_10_2010:ByTheNumbers|1|language=de|year=2017}}|A1:2017-{{Top_10_2010:ByTheNumbers|1|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A2-{{Top_10_2010:ByTheNumbers|2|language=en|year=2013}}|A2-{{Top_10_2010:ByTheNumbers|2|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;rArr;&amp;lt;/b&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A2-{{Top_10_2010:ByTheNumbers|2|language=de|year=2017}}|A2:2017-{{Top_10_2010:ByTheNumbers|2|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A3-{{Top_10_2010:ByTheNumbers|3|language=en|year=2013}}|A3-{{Top_10_2010:ByTheNumbers|3|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;#8664;&amp;lt;/b&amp;gt; &amp;lt;!--- decreased risk ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A3-{{Top_10_2010:ByTheNumbers|3|language=de|year=2017}}|A3:2017-{{Top_10_2010:ByTheNumbers|3|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
|- style=&amp;quot;background-color: #F2F1FF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A4-{{Top_10_2010:ByTheNumbers|4|language=en|year=2013}}|A4-{{Top_10_2010:ByTheNumbers|4|language=de|year=2013}}]]&amp;lt;/u&amp;gt; - [mit A7]&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center; background-color: #FFFFFF;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;cup;&amp;lt;/b&amp;gt; &amp;lt;!--- merged ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A4-{{Top_10_2010:ByTheNumbers|4|language=de|year=2017}}|A4:2017-{{Top_10_2010:ByTheNumbers|4|language=de|year=2017}}]]&amp;lt;/u&amp;gt; [NEU]&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A5-{{Top_10_2010:ByTheNumbers|5|language=en|year=2013}}|A5-{{Top_10_2010:ByTheNumbers|5|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;#8664;&amp;lt;/b&amp;gt; &amp;lt;!--- decreased risk ---&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color: #F2F1FF;&amp;quot; | &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A5-{{Top_10_2010:ByTheNumbers|5|language=de|year=2017}}|A5:2017-{{Top_10_2010:ByTheNumbers|5|language=de|year=2017}}]]&amp;lt;/u&amp;gt; [vereint]&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A6-{{Top_10_2010:ByTheNumbers|6|language=en|year=2013}}|A6-{{Top_10_2010:ByTheNumbers|6|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;#8663;&amp;lt;/b&amp;gt; &amp;lt;!--- increased risk ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A6-{{Top_10_2010:ByTheNumbers|6|language=de|year=2017}}|A6:2017-{{Top_10_2010:ByTheNumbers|6|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| style=&amp;quot;background-color: #F2F1FF;&amp;quot; | &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A7-{{Top_10_2010:ByTheNumbers|7|language=en|year=2013}}|A7-{{Top_10_2010:ByTheNumbers|7|language=en|year=2013}}]]&amp;lt;/u&amp;gt; - [mit A4]&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;cup;&amp;lt;/b&amp;gt;&amp;lt;!--- merged ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A7-{{Top_10_2010:ByTheNumbers|7|language=de|year=2017}}|A7:2017-{{Top_10_2010:ByTheNumbers|7|language=de|year=2017}}]]&amp;lt;/u&amp;gt; &lt;br /&gt;
|- style=&amp;quot;background-color: #F2F1FF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A8-{{Top_10_2010:ByTheNumbers|8|language=en|year=2013}}|A8-{{Top_10_2010:ByTheNumbers|8|language=de|year=2013}}]]&amp;lt;/u&amp;gt; &lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center; background-color: #FFFFFF;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;#9746;&amp;lt;/b&amp;gt; &amp;lt;!--- dropped risk ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A8-{{Top_10_2010:ByTheNumbers|8|language=de|year=2017}}|A8:2017-{{Top_10_2010:ByTheNumbers|8|language=de|year=2017}}]]&amp;lt;/u&amp;gt; [NEU, Community]&lt;br /&gt;
|- style=&amp;quot;background-color: #FFFFFF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A9-{{Top_10_2010:ByTheNumbers|9|language=en|year=2013}}|A9-{{Top_10_2010:ByTheNumbers|9|language=de|year=2013}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;rArr;&amp;lt;/b&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A9-{{Top_10_2010:ByTheNumbers|9|language=de|year=2017}}|A9:2017-{{Top_10_2010:ByTheNumbers|9|language=de|year=2017}}]]&amp;lt;/u&amp;gt;&lt;br /&gt;
|- style=&amp;quot;background-color: #F2F1FF;&amp;quot; &lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10|year=2013|language=en}}-A10-{{Top_10_2010:ByTheNumbers|10|language=en|year=2013}}|A10-{{Top_10_2010:ByTheNumbers|10|language=de|year=2013}}]]&amp;lt;/u&amp;gt; &lt;br /&gt;
| style=&amp;quot;font-size:141%; text-align:center; background-color: #FFFFFF;&amp;quot; | &amp;lt;b&amp;gt;&amp;amp;#9746;&amp;lt;/b&amp;gt; &amp;lt;!--- dropped risk ---&amp;gt;&lt;br /&gt;
| &amp;lt;u&amp;gt;[[{{Top_10:LanguageFile|text=documentRootTop10New|year=2017|language=de}}_A10-{{Top_10_2010:ByTheNumbers|10|language=de|year=2017}}|A10:2017-{{Top_10_2010:ByTheNumbers|10|language=de|year=2017}}]]&amp;lt;/u&amp;gt; [NEU, Community] &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/center&amp;gt; &lt;br /&gt;
{{Top_10_2013:BottomAdvancedTemplate&lt;br /&gt;
    |type=text&lt;br /&gt;
    |useprev=2017PrevLink&lt;br /&gt;
    |prev={{Top_10:LanguageFile|text=introduction|year=2017|language=en}}&lt;br /&gt;
    |usenext=2017NextLink&lt;br /&gt;
    |next={{Top_10:LanguageFile|text=applicationSecurityRisks|year=2017|language=en}}&lt;br /&gt;
    |year=2017&lt;br /&gt;
    |language=en&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- [[Category:OWASP Top Ten Project]] --&amp;gt;&lt;/div&gt;</summary>
		<author><name>T.Gigler</name></author>	</entry>

	</feed>