Platformonként tíz-tíz támadható pont.
A számítógépes biztonság kérdéseivel, oktatásával és kutatásával foglalkozó SANS 20-as toplistáján 2004 leggyakrabban kihasznált sérülékenységeit találjuk. Valójában két 10-es listát állítottak össze: az egyik a Windows, a másik a Unix/Linux sérülékenységeit tartalmazza.
Először négy évvel ezelőtt készített 10-es toplistát a SANS az FBI Nemzeti Infrastruktúra Védelmi Központjával (National Infrastructure Protection Center) együttmûködésben. Céljuk az volt, hogy a különféle cégek és szervezetek erőfeszítéseiket először a legveszélyesebb biztonsági lyukak betömésére összpontosíthassák. A 20 elemûre bővült listát azóta évente közzéteszik. A lista összeállításában állami szervezeteknél, biztonságiszoftver-gyártóknál, tanácsadó cégeknél, felsőoktatási intézményeknél és a SANS Institute-nál tevékenykedő vezető biztonsági szakértők vettek részt a világ minden részéből.
Megállapításaik szerint a támadások kivitelezői a lehető legegyszerûbb és legkényelmesebb utat választják: az évente elkövetett sokezernyi sikeres behatolási kísérlet túlnyomó többsége az elterjedt operációs rendszerek szolgáltatásaiban megtalálható legismertebb sérülékenységeket használja ki. A támadók a széles körben hozzáférhető, leghatékonyabb eszközöket vetik be az interneten a sérülékeny rendszerek felkutatására. Igen gyakran válogatás nélkül támadnak, sikerük legfőbb oka, hogy még mindig rengeteg olyan cég van, amelyik nem foltozta be informatikai rendszerének biztonsági réseit.
A közelmúlt hírhedt férgei – a Blaster, a Slammer és a Code Red – nem terjedhettek és pusztíthattak volna ilyen mértékben, ha a vállalatok komolyabban veszik a biztonsági hiányosságok megszüntetését. Az említett programkártevők által kihasznált sérülékenységek mind megtalálhatók a SANS toplistáján.
A toplista nem csupán a sérülékenységek egyszerû felsorolása, hanem részletes utasításokat tartalmaz a hiányosságok megszüntetéséhez. Készítői folyamatosan frissítik, és ehhez mások közremûködését is várják.







