Ижемский диалект коми языка
- 1 year ago
- 0
- 0
Open Web Application Security Project (OWASP) — это открытый проект обеспечения .
Сообщество OWASP включает в себя корпорации, образовательные организации и частных лиц со всего мира. Сообщество работает над созданием статей, учебных пособий, документации, инструментов и технологий, находящихся в свободном доступе.
Фонд OWASP — это благотворительная организация по , которая оказывает поддержку и осуществляет управление проектами и инфраструктурой OWASP. Кроме того, Фонд зарегистрирован как некоммерческая организация в Европе с июня 2011 года.
OWASP не аффилирован ни с одной компанией, занимающейся разработкой технологий, но он поддерживает грамотное использование технологий безопасности. Проект избегает аффилирования, так как полагает, что свобода от влияния со стороны других организаций может облегчить распространение беспристрастной, полезной и дешевой информации о безопасности приложений.
Участники сообщества OWASP делают приложения безопаснее, учитывая человеческий фактор и технологический уровень.
Наиболее востребованные документы, опубликованные OWASP, включают в себя: Руководство OWASP , Обзорное Руководство по Коду OWASP и широко применяемый Проект Топ-10 OWASP .
Самыми распространёнными инструментами OWASP являются тренировочная среда , прокси-анализатор WebScarab и .NET инструменты . OWASP состоит примерно из 190 местных отделений , располагающихся по всему миру и тысяч участников в листах рассылки проекта.
OWASP организовал серию конференций AppSec для дальнейшего построения сообщества, посвященного безопасности приложений.
OWASP создаёт стандарты, первый из которых был опубликован под названием OWASP Application Security Verification Standard (ASVS)). Основная цель OWASP ASVS — это стандартизация диапазона охвата и уровня строгости доступных на рынке приложений, обеспечивающих безопасность. Целью OWASP ASVS также являлось создание набора коммерчески успешных открытых стандартов, приспособленных для специализированных веб-технологий. Сборник для Веб-Приложений уже был опубликован. Сборник для Веб-Сервисов в процессе разработки.
— это набор связанных задач, имеющих определённый план развития и команду разработчиков.
Лидеры проектов OWASP ответственны за определение образа, схемы и задач проекта, также они занимаются продвижением проекта и набором команды. На данный момент существует более 130 активных проектов OWASP, и количество этих проектов растет еженедельно. Проекты являются одним из самых популярных подразделений OWASP, так как дают активистам возможность свободно тестировать различные теории и идеи с профессиональной поддержкой сообщества OWASP.
Всё, созданное OWASP: инструменты, документация и библиотеки кода, распределено по следующим категориям.
Защита — это инструменты и документация, которые могут быть использованы для защиты против атак и использования недостатков систем.
Обнаружение — это инструменты и документация, которые могут быть использованы для обнаружения атак и недостатков систем.
Цикл — это инструменты и документация, которые могут быть использованы для добавления работ, связанных с безопасностью в жизненном цикле программного обеспечения .
Некоторые из проектов OWASP
OWASP был основан 9 сентября 2001 года Марком Керфи и Дэннисом Грувзом. С конца 2003 года, работал добровольным председателем OWASP до сентября 2011 года. Текущий председатель — Майкл Коатс, а вице-председатель . Фонд OWASP, организация (в США) была учреждена в 2004 году и занимается поддержкой проектов и инфраструктуры OWASP. OWASP служит не личным целям её руководителей, а распространению знаний.
Лидеры OWASP несут ответственность за принятие решений о техническом руководстве, приоритеты проекта, расписание и выпуск продукции.
В целом, лидеры OWASP могут восприниматься как менеджмент Фонда OWASP.
В OWASP официально работает 8 человек, вследствие чего у проекта крайне низкие расходы, покрываемые конференциями, корпоративными спонсорами и рекламой. OWASP ежегодно награждает корпоративных и индивидуальных за разработку многообещающих приложений, обеспечивающих безопасность.
С 2011 года OWASP зарегистрирована как некоммерческая организация в Бельгии под именем OWASP Европа VZW.