加载中...
OWASP(Open Worldwide Application Security Project)是一个非营利的开源安全社区,通过发布文档、标准和工具推动应用软件安全的普及与提升。其所有成果均免费开放。
最著名的是OWASP Top 10,定期总结Web应用中最关键的十大安全风险类别,如注入、身份认证失效、访问控制失效等,被广泛作为安全开发与测试的参考基线。此外还有面向API的API Security Top 10。
OWASP维护多个项目,包括Web安全测试指南(WSTG)、应用安全验证标准(ASVS)、开源扫描器ZAP、依赖检查工具Dependency-Check以及靶场WebGoat等,覆盖开发、测试到培训的完整链条。
登录 后参与讨论
暂无讨论,来发表第一条评论吧