OWASP (Open Web Application Security Project): 웹 어플리케이션의 취약점 연구하는 비영리 재단-> 고위험 취약점의 공격 가능성, 영향도 등 기준으로 순위 정해서 상위 10개의 취약점 발표 OWASP Top 10: 2025A01:2025 — Broken Access Control (잘못된 접근 제어)권한 검증의 부재 or 잘못된 접근 제어로 인해 공격자가 승인되지 않은 자원에 접근하거나 기능 수행할 수 있는 취약점예: Insecure Direct Object References (IDOR), 권한 상승 등의 문제 A02:2025 — Security Misconfiguration (잘못된 설정 구성)기본 설정값 노출, 불필요한 서비스 오픈, 잘못된 보안 설정 등 환경구성 ..