La nouvelle liste officielle des points de vigilance n’a pas encore été publiée par l’OWASP. Cependant, certaines évolutions basées sur les tendances actuelles et les évolutions des menaces dans le domaine de la cybersécurité se dessinent déjà. Quoi de neuf pour 2025 ? Le point sur les grandes questions de cybersécurité.
L’OWASP (Open Web Application Security Project) est une organisation internationale à but non lucratif dédiée à l’amélioration de la sécurité des logiciels. Fondée aux États-Unis en 2001, elle regroupe des experts en cybersécurité du monde entier et fonctionne comme une communauté ouverte, permettant la collaboration entre chercheurs, développeurs et entreprises pour améliorer la sécurité des applications web. Elle publie des recherches, des outils et des formations pour aider les développeurs et les experts en cybersécurité à identifier et corriger les vulnérabilités des applications web.
Son initiative la plus connue est le Top 10 OWASP, un classement des failles les plus critiques touchant les applications web.
Le Top 10 OWASP est un classement des vulnérabilités les plus critiques affectant les applications web. Publié périodiquement, il sert de référence aux développeurs, architectes logiciels et experts en cybersécurité pour prioriser la correction des failles et renforcer la sécurité des systèmes.
L’édition 2025 apportera des évolutions significatives en réponse aux nouvelles menaces et aux évolutions du paysage technologique.
Le Top 10 OWASP 2021 mettait l’accent sur des concepts généraux, comme la gestion des identités, l’exposition excessive des données ou encore les failles de conception. En 2025, plusieurs évolutions majeures conduiront à des ajustements et à l’introduction de nouvelles catégories.
Cette liste constitue une analyse prédictive des tendances en cybersécurité et ne représente pas encore la version officielle du Top 10 OWASP 2025. Elle repose sur une analyse des tendances en cybersécurité et des contributions d’experts et sur une comparaison par rapport aux menaces mises en avant en 2021. Pour chaque menace : un constat et les mesures de protection envisagées… L’essentiel pour se faire une idée de l’évolution du paysage de la cybersécurité.
Une nouvelle menace apparaît depuis 2021.
Une évolution de l’item « Insecure APIs » de 2021…
Une autre nouveauté liée aux avancées de l’IA.
Une autre catégorie de risque en plein essor.
Une évolution du point « Security Misconfiguration » de 2021.
Un renforcement de la tendance précédemment observée.
Un remaniement nécessaire de « Broken Access Control ».
L’évolution de « Identification and Authentication Failures » évoquée en 2021.
Une mise à jour du point « injection ».
Un renforcement du point « Cryptographic Failures » de 2021
Le Top 10 OWASP 2025 reflètera l’évolution des menaces, avec – évidemment- un accent marqué sur l’IA, les API, le Cloud et l’automatisation des attaques. Pour les entreprises comme pour les développeurs, il est essentiel d’adopter une approche proactive en matière de cybersécurité en intégrant ces nouvelles préoccupations dans leur cycle de développement.
Les solutions de sécurité informatique doivent s’adapter aux nouvelles réalités du numérique. Une surveillance continue ainsi que des audits réguliers restent indispensables pour anticiper les vulnérabilités émergentes.
Laissez nous vos coordonnées, nous vous recontactons au plus vite