Что такое OWASP? - PullRequest
       7

Что такое OWASP?

5 голосов
/ 22 августа 2010

Открытый проект безопасности веб-приложений

Содействует безопасной разработке программного обеспечения, ориентированного на предоставление веб-ориентированных услуг. Ориентирован прежде всего на «бэк-энд», чем на вопросы веб-дизайна. Открытый форум для обсуждения. Бесплатныйресурс для любой команды разработчиков

Что это?Операционная система или программное обеспечение?

Ответы [ 2 ]

4 голосов
/ 22 августа 2010

Ни то, ни другое.

Это организация, которая продвигает безопасную разработку программного обеспечения.

В рамках этих усилий они разрабатывают руководящие принципы и программное обеспечение для решения этой проблемы - программное обеспечение для тестирования и защиты программного обеспечения.Одним из компонентов программного обеспечения является live CD - цель этой части проекта - «сделать инструменты безопасности приложений и документацию легко доступными».

Они в первую очередь касаются защищенной сетиразвитие.

2 голосов
/ 22 августа 2010

С целевой страницы OWASP :

Open Web Application Security Project (OWASP) - это некоммерческая всемирная благотворительная организация 501c3, ориентированная на повышение безопасности прикладного программного обеспечения

(Если вы не знакомы с обозначением "501c3", это юридический термин США, который означает, что пожертвования организации не облагаются налогом.)

Больше, от их О странице :

Открытый проект безопасности веб-приложений (OWASP) - это открытое сообщество, призванное позволить организациям создавать, разрабатывать, приобретать, эксплуатировать и поддерживать приложения, которым можно доверять. Все инструменты, документы, форумы и главы OWASP бесплатны и открыты для всех, кто заинтересован в повышении безопасности приложений. Мы выступаем за то, чтобы подходить к безопасности приложений как к проблеме людей, процессов и технологий, поскольку наиболее эффективные подходы к безопасности приложений включают улучшения во всех этих областях. Нас можно найти на www.owasp.org.

OWASP - это новый тип организации. Наша свобода от коммерческого давления позволяет нам предоставлять объективную, практичную и экономически эффективную информацию о безопасности приложений. OWASP не связан ни с какой технологической компанией, хотя мы поддерживаем информированное использование технологий коммерческой безопасности. Подобно многим программным проектам с открытым исходным кодом, OWASP производит много типов материалов открытым для сотрудничества способом. Фонд OWASP является некоммерческой организацией, которая обеспечивает долгосрочный успех проекта.

...