OWASP 旗艦專案
十一個 OWASP 旗艦專案——定義現代應用程式安全的標準、指南與工具。可搜尋或依分類篩選,再點任一張卡片查看詳盡的雙語解說。
11旗艦專案
4主題分類
25OWASP 年資
11 個專案
指南與標準
OWASP Top 10
以資料驅動的十大網頁應用程式安全風險意識清單。
指南與標準OWASP 應用程式安全驗證標準 (ASVS)
社群驅動的可測試安全需求清單,用於設計、開發與驗證 Web 應用程式。
指南與標準OWASP 網頁安全測試指南(WSTG)
業界首選的網頁應用程式與網頁服務安全測試方法論與檢查清單。
指南與標準OWASP 行動應用程式安全 (MAS)
行動應用程式安全的業界標準:MASVS 標準、MASTG 測試指南與 MAS 檢核表,涵蓋 iOS 與 Android。
指南與標準OWASP SAMM 軟體保障成熟度模型
一套開放、可量測的框架,用於評估並改善組織的安全軟體開發生命週期(SDLC)。
AI 安全OWASP 生成式 AI 安全專案
保護 LLM 與生成式 AI 應用的社群指南,LLM 應用程式 Top 10 的所在地。
AI 安全OWASP AI Exchange(AI 安全交流框架)
全球開源 AI 安全與隱私指南,串接國際 AI 標準的「連接組織」。
供應鏈 / SBOMOWASP CycloneDX
全端物料清單(BOM)標準,用於軟體供應鏈安全與風險降低。
工具OWASP Dependency-Track
持續性軟體組成分析平台,透過 CycloneDX SBOM 降低整個應用組合的軟體供應鏈風險。
工具OWASP Juice Shop
可能是最現代、最精緻的刻意不安全 Web 應用程式,用於資安訓練與 CTF。
工具OWASP CRS 核心規則集
通用且不綁定引擎的攻擊偵測規則集,為 Web 應用防火牆提供第一道防線。