什么是OWASP?

时间:2010-08-22 07:58:37

标签: owasp

打开Web应用程序安全项目

  

促进安全的软件开发   面向面向Web的服务的交付   主要关注“后端”而不是网页设计问题   一个开放的讨论论坛   任何开发团队的免费资源

这是什么?操作系统或软件?

3 个答案:

答案 0 :(得分:4)

都不是。

这是一个促进安全软件开发的组织。

作为这项工作的一部分,他们制定了指导方针和软件来帮助实现这一目标 - 用于测试和保护软件的软件。一个软件是live CD - 该项目的这一部分的目标是“使应用程序安全工具和文档易于使用。”。

他们主要关注安全的网站开发。

答案 1 :(得分:2)

来自OWASP landing page

  

Open Web Application Security Project(OWASP)是一家501c3非营利性全球慈善组织,致力于提高应用软件的安全性

(如果您不熟悉“501c3”这一名称,那么这是一个美国法律术语,意味着该组织的捐款可以免税。)

更多,来自他们的About page

  

开放式Web应用程序安全项目(OWASP)是一个开放式社区,致力于帮助组织构思,开发,获取,操作和维护可信任的应用程序。所有OWASP工具,文档,论坛和章节都是免费的,对任何对提高应用程序安全性感兴趣的人开放。我们主张将应用程序安全性视为人员,流程和技术问题,因为最有效的应用程序安全方法包括改进所有这些领域。我们可以在www.owasp.org找到。

     

OWASP是一种新型组织。我们摆脱商业压力使我们能够提供有关应用程序安全性的公正,实用,经济高效的信息。尽管我们支持商业安全技术的明智使用,但OWASP并不隶属于任何技术公司。与许多开源软件项目类似,OWASP以协作,开放的方式生产多种类型的材料。 OWASP基金会是一个非营利性实体,确保项目的长期成功。

答案 2 :(得分:1)

OWASP既不是操作系统也不是软件。

这是一个非营利性基金会,将重点更多地放在改善应用程序的安全性实践上。

基金会的一些活动包括

  1. 与安全相关的社区培训
  2. 定期发布漏洞排名,以便应用程序开发团队可以在构建安全应用程序时将这些因素考虑在内-OWASP Top 10
  3. 构建可用于改善应用程序安全性方面的开源工具。例如,OWASP Dependency Check是一种软件组成分析工具,可以作为您项目的一部分来包含。
  4. 开发并提供其他文档,例如备忘单,与安全性相关的清单。