O owasp top 10 são os vetores mais explorados, sua aplicação pode ser vulnerável a vetores que nao estão listados no owasp!
AppSec consiste em identificar os vetores de ataque que a stack da sua aplicação pode conter, para isso voce pode usar SAST, DAST, RAST e etc...
Outra abordagem são os testes de intrusão, assim é possivel identificar vulnerabilidades e inconsistência em configurações.
E para concluirmos, devemos sempre ter em mente que nao existe um software seguro, existem softwares que estão seguros, pois a segurança é um estado e por isso deve ser contínua.