===10 เรื่องความมั่นคงปลอดภัยที่ต้องรู้กับ OWASP Top 10 Web Application Security===
แม้ว่าโลกจะเปลี่ยนแปลงไปเป็นยุคดิจิทัลอย่างรวดเร็วในช่วงที่ผ่านมา แต่ก็ส่งผลให้มีเรื่องของความมั่นคงปลอดภัยทางไซเบอร์ที่กลายประเด็นร้อนแรงขึ้นมาด้วยเช่นกัน และถ้าหากใครยังจับต้นชนปลายไม่ถูก แนะนำให้รู้จักกับ OWASP Top 10 Web Application Security ซึ่งเชื่อว่าเมื่อเข้าใจถึงช่องโหว่ต่าง ๆ ตามที่ OWASP ได้จัดลำดับไว้แล้ว จะทำให้การพัฒนาระบบหรือการใช้งาน Application ของท่านเปลี่ยนไปอย่างแน่นอน
สำหรับบทความนี้ ทางทีมงาน ADPT จะสรุปแบบคร่าว ๆ ของ OWASP Top 10 Web Application Security ปี 2021 จากที่ได้มีโอกาสไปร่วมอบรมในหลักสูตรของทาง NCSA เมื่อเดือนก่อน ซึ่งหวังว่าบทความนี้จะเป็นจุดเริ่มต้นให้กับใครหลาย ๆ คนได้เห็นภาพว่า OWASP ในส่วนของ Web Application Security ของปี 2021 ที่จัดลำดับไว้นั้นมีอะไรบ้าง และหวังว่าจะช่วยจุดประกายให้กับผู้อ่านไปศึกษาเพิ่มเติมต่อในแต่ละหัวข้อ เพื่อนำไปประยุกต์ปรับใช้ในการพัฒนาและดูแลระบบขององค์กรต่อไปได้
OWASP Top 10 Web Application Security
A01:2021-Broken Access Control
คือช่องโหว่ยอดนิยมที่ระบบเปิดให้ใช้งานแล้วกลับอนุญาตให้ User หนึ่งสามารถทำรายการข้ามอีก User หนึ่ง หรือข้ามสิทธิ์กันได้นั่นเอง เช่น Login ด้วย User ทั่วไป แต่กลับมีสิทธิเข้าหน้า Admin ได้ หรือทำธุรกรรมของ User อีกคนหนึ่งได้ เป็นต้น