Le vulnerabilità presenti nei sistemi server, da quelle relative alle applicazioni Web ai software antivirus, dai servizi Windows, Unix e Mac OS ai management server, dai software di backup ai database.
Le politiche di sicurezza e personale. Diritti eccessivi dell'utente e dispositivi non autorizzati, Phishing e Spear Phishing, Laptop senza crittografia e dispositivi rimovibili.
Una vulnerabilità zero day si verifica quando un difetto nel codice nel software viene scoperto e sfruttato prima che sia disponibile una patch. Una volta diffuso un exploit funzionante della vulnerabilità, gli utenti del software interessato sono inermi fino a quando non è disponibile una patch o fino a quando non viene adottata una qualche forma di contromisura da parte dell'utente.
Gli esperti che hanno contribuito a creare la lista Top-20 del 2007
Direttore del progetto: Rohit Dhamankar, TippingPoint, a division of 3Com, Adam Safier, Global Systems & Strategies Inc., Alan Rouse, Security Architect, TANDBERG Television, Alan Paller, Director, SANS Institute ...