OWASP 旗艦專案

十一個 OWASP 旗艦專案——定義現代應用程式安全的標準、指南與工具。可搜尋或依分類篩選,再點任一張卡片查看詳盡的雙語解說。

11旗艦專案
4主題分類
25OWASP 年資

11 個專案

指南與標準

OWASP Top 10

以資料驅動的十大網頁應用程式安全風險意識清單。

webappsecawarenessrisks
指南與標準

OWASP 應用程式安全驗證標準 (ASVS)

社群驅動的可測試安全需求清單,用於設計、開發與驗證 Web 應用程式。

verificationstandardrequirementsappsec
指南與標準

OWASP 網頁安全測試指南(WSTG)

業界首選的網頁應用程式與網頁服務安全測試方法論與檢查清單。

pentestmethodologychecklistweb-appsec
指南與標準

OWASP 行動應用程式安全 (MAS)

行動應用程式安全的業界標準:MASVS 標準、MASTG 測試指南與 MAS 檢核表,涵蓋 iOS 與 Android。

mobileiosandroidmasvs
指南與標準

OWASP SAMM 軟體保障成熟度模型

一套開放、可量測的框架,用於評估並改善組織的安全軟體開發生命週期(SDLC)。

maturity-modelsdlcappsecgovernance
AI 安全

OWASP 生成式 AI 安全專案

保護 LLM 與生成式 AI 應用的社群指南,LLM 應用程式 Top 10 的所在地。

llmgenaiai-securitytop-10
AI 安全

OWASP AI Exchange(AI 安全交流框架)

全球開源 AI 安全與隱私指南,串接國際 AI 標準的「連接組織」。

ai-securityai-privacythreat-modelstandards
供應鏈 / SBOM

OWASP CycloneDX

全端物料清單(BOM)標準,用於軟體供應鏈安全與風險降低。

sbomsupply-chainvexecma-424
工具

OWASP Dependency-Track

持續性軟體組成分析平台,透過 CycloneDX SBOM 降低整個應用組合的軟體供應鏈風險。

scasbomcyclonedxsupply-chain
工具

OWASP Juice Shop

可能是最現代、最精緻的刻意不安全 Web 應用程式,用於資安訓練與 CTF。

web-securitytrainingctfowasp-top-10
工具

OWASP CRS 核心規則集

通用且不綁定引擎的攻擊偵測規則集,為 Web 應用防火牆提供第一道防線。

wafrulesmodsecuritycoraza