- INFO
- WSTG-INFO Information Gathering: Blootgestelde informatie en het in kaart brengen van de applicatie.
- CONF
- WSTG-CONF Configuration and Deployment Management Testing: Configuratie- en deploymentbeheer.
- IDNT
- WSTG-IDNT Identity Management Testing: Identiteitsbeheer: rollen, registratie en provisioning.
- ATHN
- WSTG-ATHN Authentication Testing: Authenticatie: inloggegevens, herstel en blokkering.
- SESS
- WSTG-SESS Session Management Testing: Sessiebeheer: tokens, cookies, uitloggen en time-out.
- INPV
- WSTG-INPV Input Validation Testing: Invoervalidatie en omgang met injectie.
- ERRH
- WSTG-ERRH Testing for Error Handling: Foutafhandeling zonder informatielekken.
- CRYP
- WSTG-CRYP Testing for Weak Cryptography: Transportbeveiliging en cryptografische keuzes.
- BUSL
- WSTG-BUSL Business Logic Testing: Bedrijfslogica en integriteit van processen in meerdere stappen.
- CLNT
- WSTG-CLNT Client-side Testing: Beveiliging aan de clientkant: DOM, cross-originbeleid en framing.
- APIT
- WSTG-APIT API Testing: Review van GraphQL en het API-oppervlak.
- API2
- API2:2023 Broken Authentication: API-authenticatie en omgang met tokens.
- API3
- API3:2023 Broken Object Property Level Authorization: Autorisatie per eigenschap bij lezen en schrijven.
- API4
- API4:2023 Unrestricted Resource Consumption: Rate limits en grenzen aan resourcegebruik.
- API6
- API6:2023 Unrestricted Access to Sensitive Business Flows: Bescherming van gevoelige bedrijfsprocessen.
- API8
- API8:2023 Security Misconfiguration: API-beveiligingsconfiguratie en hardening.
- API9
- API9:2023 Improper Inventory Management: API-inventaris, versies en ongedocumenteerde endpoints.
- API10
- API10:2023 Unsafe Consumption of APIs: Veilig gebruik van API’s van derden.
- IAM
- Minimale rechten voor gebruikers, rollen en serviceaccounts.
- VERTROUWEN
- Paden naar meer rechten en vertrouwen tussen accounts.
- AANMELDING
- Inloggen versterkt: federatie, MFA en voorwaardelijke toegang.
- OPSLAG
- Blootstelling van objectopslag en toegangsbeleid.
- SECRETS
- Geheimen in code, images en geheimenopslag.
- CI/CD
- Integriteit van CI/CD-pipelines en buildrechten.
- METADATA
- Bescherming van instance-metadata en workloadidentiteit.
- CONTAINERS
- Configuratie van containers en Kubernetes.
- SERVERLESS
- Serverless functies en event-triggers.
- AI-DIENSTEN
- Gehoste AI-diensten: modelendpoints, sleutels en quota.
- LOGGING
- Dekking van logging en audittrail.
- EXTERN
- Externe infrastructuur: blootgestelde hosts, diensten en toegang op afstand.