課程簡介:
OWASP(開放Web軟體安全項目- Open Web Application Security Project)是一個開放社群、非營利性組織,目前全球有82個分會近萬名會員,其主要目標是研議協(xié)助解決Web軟體安全之標準、工具與技術(shù)文件,長期致力于協(xié)助政府或企業(yè)了解并改善網(wǎng)頁應(yīng)用程式與網(wǎng)頁服務(wù)的安全性。由于應(yīng)用范圍日廣,網(wǎng)頁應(yīng)用安全已經(jīng)逐漸的受到重視,并漸漸成為在安全領(lǐng)域的一個熱門話題,在此同時,駭客們也悄悄的將焦點轉(zhuǎn)移到網(wǎng)頁應(yīng)用程式開發(fā)時所會產(chǎn)生的弱點來進行攻擊與破壞。
OWASP在業(yè)界影響力:美國聯(lián)邦貿(mào)易委員會(FTC)強烈建議所有企業(yè)需遵循OWASP所發(fā)布的十大Web弱點防護守則、 美國國防部亦列為最佳實務(wù),國際信用卡數(shù)據(jù)安全技術(shù)PCI標準更將其列為必要組件。
OWASP研究內(nèi)容:目前OWASP有30多個進行中的計劃,包括最知名的OWASP Top 10(十大Web弱點)、WebGoat (代罪羔羊)練習平臺、安全PHP/Java/ASP.Net等計劃,針對不同的軟件安全問題在進行討論與研究。
伴隨互聯(lián)網(wǎng)技術(shù)的發(fā)展,更多的業(yè)務(wù)系統(tǒng)將基于B/S架構(gòu)設(shè)計,基于web的安全威脅與日俱增。OWASP中國將盡最大的努力,推動應(yīng)用安全相關(guān)技術(shù)在中國的發(fā)展!