缺少OWASP安全编码实践中的项目信息

时间:2017-01-12 20:25:28

标签: security owasp application-security

当我找到OWASP Secure Coding Practices Guide时,我觉得我找到了一颗隐藏的宝石。清单格式的信息很棒。虽然我很失望地看到指向多个其他外部项目的链接未找到,并且它们的工件不存在。所以在这里指出希望有人有更多的信息。

我不确定如何查找或访问这些内容。

2 个答案:

答案 0 :(得分:0)

在挖掘之后,我确实找到了ESAPI Python Readme

对于OWASP CLASP项目,看起来该项目由于不活动而被删除(这些项目由志愿者维护),现在已经过时/错误信息。

根据您的要求,我建议您查看OWASP Project Inventory。这列出了OWASP的所有项目。

答案 1 :(得分:0)

不再支持CLASP项目。它已被OpenSAMM(http://www.opensamm.org)项目所取代,该项目可以为您提供设置良好且高效的SSDLC(安全软件开发实时循环)的所有功能。

无论如何,随着OWASP项目的不断发展,我建议您一直指向主页,以获得良好的更新视图