OWASP Top 10 2025 veröffentlicht – Was Sie wissen müssen
Veröffentlicht am: 28 Nov. 2025

Die OWASP Top 10 ist seit langem als weltweiter Maßstab für das Verständnis und die Bewältigung der wichtigsten Herausforderungen im Bereich der Webanwendungssicherheit anerkannt. Sie wird alle paar Jahre aktualisiert, um die neuesten Angriffstrends, technologische Veränderungen und Erkenntnisse aus realen Vorfällen aufzuzeigen.
Die Ausgabe 2025 stellt eine der bedeutendsten Aktualisierungen der letzten Jahre dar. Durch die Einführung von zwei neuen Kategorien und die Konsolidierung bestehender Kategorien verlagert OWASP seinen Fokus auf die Ursachen und nicht auf isolierte Symptome, so dass diese Version besser auf die heutigen Bedrohungen abgestimmt ist.
Was ist neu in der OWASP Top 10 2025?
Die aktualisierte Liste enthält nun zehn verfeinerte Kategorien:
- Fehlerhafte Zugriffskontrolle
Wenn Benutzer Dinge sehen oder tun können, die sie nicht sehen sollten – oft eine der Hauptursachen für Datenschutzverletzungen. - Sicherheitsfehlkonfiguration
Einfache Einrichtungsfehler in Servern, Cloud-Diensten oder Frameworks, die Angreifern Tür und Tor öffnen. - Software Supply Chain Failures (neu)
Risiken, die von Tools, Bibliotheken und Komponenten von Drittanbietern ausgehen, auf die Ihre Software angewiesen ist – ein wachsendes Ziel für Angreifer. - Kryptografische Fehler
Probleme mit dem Schutz sensibler Daten, einschließlich veralteter oder falsch verwendeter Verschlüsselung. - Injection
Situationen, in denen Angreifer schädlichen Code oder Befehle in eine Anwendung einschleusen, weil die Eingaben nicht ordnungsgemäß überprüft wurden - Unsicheres Design
Sicherheitslücken, die von Anfang an eingebaut wurden, oft weil Bedrohungsmodelle oder sichere Designpraktiken ausgelassen wurden. - Authentifizierungsfehler
Schwache Anmeldeprozesse oder fehlerhafte Identitätsprüfungen, die es Angreifern ermöglichen, sich als echte Benutzer auszugeben. - Software- oder Datenintegritätsfehler
Wenn Systeme den falschen Daten oder Aktualisierungsquellen vertrauen und Angreifern so die Möglichkeit geben, in wichtige Komponenten einzugreifen. - Fehler bei der Protokollierung und Alarmierung
Ineffektive (oder fehlende) Überwachung, die dazu führt, dass Angriffe unbemerkt bleiben, bis der eigentliche Schaden entstanden ist. - Falscher Umgang mit außergewöhnlichen Bedingungen (neu)
Wenn Anwendungen mit unerwarteten Situationen wie Timeouts, Überlastungen oder seltsamen Eingaben nicht gut zurechtkommen und so Angreifern Tür und Tor öffnen.
Praktischer Leitfaden für Entwickler, CISOs und Compliance-Teams
Die OWASP Top 10 ist ein praktischer Leitfaden für Entwickler, CISOs und Compliance-Teams, um Risiken zu priorisieren und Schutzmaßnahmen zu stärken. Mit der Aufnahme von Sicherheit in der Lieferkette und Fehlerbehandlung unterstreicht das Update 2025 die sich entwickelnde Bedrohungslandschaft und die Notwendigkeit einer proaktiven Widerstandsfähigkeit.
Wir entwickeln eine Reihe von Inhalten und Ressourcen, die Unternehmen helfen sollen, jedes dieser Risiken zu verstehen und zu bewältigen, und die im neuen Geschäftsjahr eingeführt werden sollen. Ziel dieser Ressourcen ist es, Unternehmensleitern und ihren Teams umsetzbare Erkenntnisse und Schulungen an die Hand zu geben, um den sich entwickelnden Risiken einen Schritt voraus zu sein.
Um über die neuesten Sicherheitstrends auf dem Laufenden zu bleiben, besuchen Sie unsere Ressourcen-Seite.
Häufig gestellte Fragen zu den OWASP Top 10 2025
Was ist OWASP?
OWASP (Open Web Application Security Project) ist eine globale Non-Profit-Organisation, die sich für die Verbesserung der Sicherheit von Webanwendungen einsetzt. Sie stellt Best Practices, Tools und Ressourcen zur Verfügung, die Organisationen dabei helfen, Cybersecurity-Risiken zu erkennen und zu minimieren.
Was ist die OWASP Top 10 2025?
Die OWASP Top 10 2025 ist eine kuratierte Liste der zehn wichtigsten Sicherheitsrisiken für Webanwendungen. Sie spiegelt aktuelle Bedrohungen, aufkommende Schwachstellen und die neuesten Angriffstrends wider und hilft Unternehmen, ihre Abwehrkräfte zu stärken.
Warum ist das OWASP 2025 Update so wichtig?
Das Update 2025 führt neue Kategorien ein und konzentriert sich auf die Hauptursachen von Sicherheitsmängeln. Dies hilft Organisationen, Angriffe besser zu verhindern, das Risikomanagement zu verbessern und die Prioritäten für Cybersicherheitsmaßnahmen effektiv zu setzen.
Wer sollte die OWASP Top 10 2025 nutzen?
Entwickler, Sicherheitsverantwortliche, IT-Teams und Compliance-Experten nutzen die OWASP Top 10 2025, um Schwachstellen zu identifizieren, Risiken zu priorisieren und robuste Sicherheitsstrategien für Webanwendungen zu implementieren.
Was sind Fehler in der Software-Lieferkette?
Software Supply Chain Failures treten auf, wenn Schwachstellen in Bibliotheken, Tools oder Diensten von Drittanbietern von Angreifern ausgenutzt werden. Diese wachsende Bedrohung ist ein Schwerpunkt der OWASP Top 10 2025, da Angriffe auf die Lieferkette ganze Systeme gefährden können.
Wo kann ich Ressourcen für die OWASP Top 10 2025 erhalten?
Auf der MetaCompliance-Ressourcenseite finden Unternehmen Leitfäden, Schulungen und praktische Tools, um die OWASP Top 10 2025 Risiken anzugehen. Diese Ressourcen unterstützen ein proaktives Sicherheitsmanagement für Webanwendungen.