課程簡介:
OWASP(開放Web軟體安全項(xiàng)目- Open Web Application Security Project)是一個(gè)開放社群、非營利性組織,目前全球有82個(gè)分會(huì)近萬名會(huì)員,其主要目標(biāo)是研議協(xié)助解決Web軟體安全之標(biāo)準(zhǔn)、工具與技術(shù)文件,長期致力于協(xié)助政府或企業(yè)了解并改善網(wǎng)頁應(yīng)用程式與網(wǎng)頁服務(wù)的安全性。由于應(yīng)用范圍日廣,網(wǎng)頁應(yīng)用安全已經(jīng)逐漸的受到重視,并漸漸成為在安全領(lǐng)域的一個(gè)熱門話題,在此同時(shí),駭客們也悄悄的將焦點(diǎn)轉(zhuǎn)移到網(wǎng)頁應(yīng)用程式開發(fā)時(shí)所會(huì)產(chǎn)生的弱點(diǎn)來進(jìn)行攻擊與破壞。
OWASP在業(yè)界影響力:美國聯(lián)邦貿(mào)易委員會(huì)(FTC)強(qiáng)烈建議所有企業(yè)需遵循OWASP所發(fā)布的十大Web弱點(diǎn)防護(hù)守則、 美國國防部亦列為最佳實(shí)務(wù),國際信用卡數(shù)據(jù)安全技術(shù)PCI標(biāo)準(zhǔn)更將其列為必要組件。
OWASP研究內(nèi)容:目前OWASP有30多個(gè)進(jìn)行中的計(jì)劃,包括最知名的OWASP Top 10(十大Web弱點(diǎn))、WebGoat (代罪羔羊)練習(xí)平臺(tái)、安全PHP/Java/ASP.Net等計(jì)劃,針對(duì)不同的軟件安全問題在進(jìn)行討論與研究。
伴隨互聯(lián)網(wǎng)技術(shù)的發(fā)展,更多的業(yè)務(wù)系統(tǒng)將基于B/S架構(gòu)設(shè)計(jì),基于web的安全威脅與日俱增。OWASP中國將盡最大的努力,推動(dòng)應(yīng)用安全相關(guān)技術(shù)在中國的發(fā)展!