01
Kontrola pristupa
Može li korisnik doći do podataka ili radnji koje nisu njegove, najčešći ozbiljan propust.
02
Autentifikacija i sesije
Prijava, upravljanje lozinkama i sesijama, uključujući preuzimanje računa.
03
Injekcija
SQL, naredbe i druga injekcija gdje nepouzdan unos mijenja upit ili naredbu.
04
Poslovna logika
Može li se tijek same aplikacije zloupotrijebiti na način koji automatika nikad ne otkrije.
05
Konfiguracija i izloženost
Pogrešna konfiguracija, izloženi podaci i ranjive ili zastarjele komponente.