6
votes

Qu'est-ce que owasp exactement?

Projet de sécurité d'application Web ouvert

favorise le développement logiciel sécurisé Orienté vers la livraison de services orientés web Concentré principalement sur le "back-end" que les problèmes de conception web Un forum ouvert pour la discussion Une ressource gratuite pour toute équipe de développement

Qu'est-ce que c'est? Un système d'exploitation ou un logiciel?


0 commentaires

3 Réponses :


5
votes

ni.

C'est une organisation qui favorise le développement logiciel sécurisé.

Dans le cadre de cet effort, ils produisent des lignes directrices et des logiciels pour aider à cette cause - logiciel pour tester et sécuriser le logiciel. Un logiciel est un Live CD - l'objectif de cette partie du projet est "pour rendre les outils de sécurité des applications et la documentation facilement disponible".

Ils sont principalement concernés par le développement Web sécurisé.


3 commentaires

Vous vous rendez compte que tous les systèmes d'exploitation sont logiciel, non?


ya ... i owasp et linux avec une interface graphique ressemblent à la même chose ... pourquoi ne pas appeler owasp un système d'exploitation ...


Parce que owasp n'est pas le même que le CD Live. Le CD Live est Partie de ce que Produit Owasp. Le CD Live contient une partie de ce que OWASP marque.



2
votes

du page d'atterrissage de l'OWASP :

Le projet de sécurité de l'application Web ouvert (OWASP) est un organisme de bienfaisance mondial de 501 CC3 à but non lucratif axé sur l'amélioration de la sécurité du logiciel d'application

(Si vous ne connaissez pas la désignation "501c3", c'est un terme juridique américain, ce qui signifie que les dons à l'organisation sont déductibles des impôts.)

plus, de leur À propos de la page :

Le projet Open Web Application Security (OWASP) est une communauté ouverte dédiée à permettre aux organisations de concevoir, de développer, d'acquérir, d'exploiter et de maintenir des applications pouvant faire confiance. Tous les outils, documents, forums et chapitres OWASP sont libres et ouverts à toute personne intéressée par l'amélioration de la sécurité des applications. Nous préconisons l'approche de la sécurité des applications en tant que problème de personnes, de processus et de technologie, car les approches les plus efficaces de la sécurité des applications incluent des améliorations dans tous ces domaines. On peut trouver sur www.owasp.org.

Owasp est un nouveau type d'organisation. Notre liberté des pressions commerciales nous permet de fournir des informations impartiales, pratiques et rentables sur la sécurité des applications. OWASP n'est affilié à aucune entreprise de technologie, bien que nous appuyions l'utilisation éclairée de la technologie de sécurité commerciale. Semblable à de nombreux projets logiciels open-source, OWASP produit de nombreux types de matériaux de manière collaborative et ouverte. La Fondation Owasp est une entité à but non lucratif qui assure le succès à long terme du projet.


1 commentaires

owasp live cd et linux avec interface graphique ressemblent à la même chose.



1
votes

owasp n'est ni un système d'exploitation ni un logiciel.

C'est une base à but non lucratif qui se concentrerait davantage sur l'amélioration des pratiques de sécurité d'une application.

Certaines activités de la fondation incluent,

  1. Formations communautaires liées à la sécurité
  2. publier périodiquement les classements de vulnérabilité de manière à ce que l'équipe de développement des applications puisse prendre en compte ces facteurs pour construire des applications sécurisées - Owasp Top 10
  3. Construisez des outils open source pouvant être utilisés pour améliorer le côté de la sécurité de l'application. Par exemple, la vérification de la dépendance de l'OWASP est un outil d'analyse de composition logicielle qui pourrait être incorporé dans le cadre de votre projet.
  4. Développez et fournissez une autre documentation telle que des feuilles de triche, des listes de contrôle liées à la sécurité.

0 commentaires