課程簡介:
OWASP(開放Web軟體安全項目- Open Web Application Security Project)是一個開放社群、非營利性組織,目前全球有82個分會近萬名會員,其主要目標是研議協(xié)助解決Web軟體安全之標準、工具與技術文件,長期致力于協(xié)助政府或企業(yè)了解并改善網(wǎng)頁應用程式與網(wǎng)頁服務的安全性。由于應用范圍日廣,網(wǎng)頁應用安全已經逐漸的受到重視,并漸漸成為在安全領域的一個熱門話題,在此同時,駭客們也悄悄的將焦點轉移到網(wǎng)頁應用程式開發(fā)時所會產生的弱點來進行攻擊與破壞。
OWASP在業(yè)界影響力:美國聯(lián)邦貿易委員會(FTC)強烈建議所有企業(yè)需遵循OWASP所發(fā)布的十大Web弱點防護守則、 美國國防部亦列為最佳實務,國際信用卡數(shù)據(jù)安全技術PCI標準更將其列為必要組件。
OWASP研究內容:目前OWASP有30多個進行中的計劃,包括最知名的OWASP Top 10(十大Web弱點)、WebGoat (代罪羔羊)練習平臺、安全PHP/Java/ASP.Net等計劃,針對不同的軟件安全問題在進行討論與研究。
伴隨互聯(lián)網(wǎng)技術的發(fā)展,更多的業(yè)務系統(tǒng)將基于B/S架構設計,基于web的安全威脅與日俱增。OWASP中國將盡最大的努力,推動應用安全相關技術在中國的發(fā)展!