OWASP:开源Web应用安全 - 美国网络安全组织网站
全球最权威的Web应用安全非营利组织,以OWASP Top 10漏洞清单和安全标准制定著称。
行业分类: 美国网络安全、应用安全、开[文]源项目、安全标准
成立时间: 2001年(由Mark Curphey创立)
所属国家: 美国网站(由OWASP Foundation运营)[章]
网站语言: 支持多语言(含英语等)
服务区域: 全球
官方网站: www.owasp.org
网站介绍: www.owasp.org 是全球最权威的Web应用安全非营利组织开放Web应用安全项目的官方网站。OWASP由安全专家Mark Curphey于2001年创立。OWASP以“让Web应用安全变得可见”为使命——是全球Web安全标准的制定者和开源安全工具的维护者。OWASP最知名的成果是OWASP Top 10——每四年发布一次的最关键Web应用安全风险清单,是全球软件开发和网络安全领域最广泛引用的安全标准之一。OWASP完全由全球志愿者社区运营,所有资源和工具免费开源。
OWASP的核心项目包括:[来]OWASP Top 10(十大Web应用安全风[自]险——如SQL注入、跨站脚[C]本XSS、认证失效等,全球[c]软件开发的安全基线)、OW[c]ASP Zed Attack Proxy(ZAP——全球[c]最广泛使用的免费开源Web[n]应用安全扫描工具之一)、O[.]WASP Application Security Verification Standard(ASVS[c]——应用安全验证标准框架)[o]、OWASP Dependency-Ch[m]eck(依赖项漏洞检查——[文]自动扫描开源库中的已知漏洞[章])和OWASP Cheat Sheet Series(安全备忘单—[来]—数十个简明安全最佳实践指[自]南)。OWASP在全球拥有[C]数百个本地分会。
OWASP是Web应用安全[c]领域的全球金标准。其Top[c] 10清单被全球监管机构和企[c]业作为安全合规基准。OWA[n]SP ZAP是渗透测试和安全扫描[.]的常用工具。
使用说明: 访问www.owasp.org ,在“Projects”页面浏览全部开源安全项目。下载OWASP Top 10清单作为安全开发参考。下载ZAP工具进行Web应用安全扫描。在“Local Chapters”页面查找附近的OWASP本地分会。