OWASP是全球性安全组织,为提高Web应用程序的安全而设立。组织总结了10种最严重的Web应用程序安全风险,即OWASP Top 10,包括但不限于注入、敏感信息泄露、跨站脚本攻击等。文章详细介绍了每种安全风险的定义、原理、防范措施等内容。同时也介绍了OWASP TOP10的演变过程以及当前最高风险的安全漏洞。读者可通过此篇文章更好地了解OWASP TOP10及其在Web安全中的应用。
OWASP TOP10安全风险及应用详解
用户评论
推荐下载
-
化工园区安全风险评估指标体系的建立及应用
随着工业化进程不断加剧,化工产业趋于集聚发展,化工园区大量涌现。为了确保化工园区日常的安全生产,预防和控制潜在的重特大事故,降低事故造成的损失和影响,需对化工园区进行整体性安全风险评估。采用标度扩展法
16 2020-07-20 -
信息安全风险评估及信息安全保障体系
信息安全风险评估及信息安全保障体系以实践认知世界,以实事构架世界,信息安全风险评估及信息安全保障体...该文档为信息安全风险评估及信息安全保障体系,是一份很不错的参考资料,具有较高参考价值,感兴趣的可
16 2020-12-22 -
知情人静态应用程序安全性测试SAST引擎专注于覆盖OWASP Top10以进行源代码分析以在源代码中找到漏洞并专注于DevOps管道内的敏捷且易于实现的
该文档也提供 。 Insider是社区团队的 CLI项目。 Insider专注于涵盖 ,对源代码进行分析以在源代码中找到漏洞,并专注于DevOps管道内的敏捷且易于实现的软件。 当前,我们支持以下技术
10 2021-04-07 -
OWASP.Net网络开发安全指南
OWASPTop10for.NETdevelopersbyToryHunt,2011.11英文版
30 2019-09-17 -
安全测试工具OWASP ZAP使用
在我们日常的测试工作中,我们可以使用zap来协助我们做web安全测试,只需简单的几个步骤即可完成自动化的web安全测试.
24 2019-09-26 -
OWASP安全编码规范快速参考指南
OWASP安全编码规范快速参考指南,主要列出了在软件或程序开发过程中需要遵循的一些网络安全验证规范列表。一般开发人员在开发软件时会遵循上边的规范,测评公司在对软件或程序进行测评时会按照上边的内容来进行
43 2019-07-28 -
OWASP_安全编码规范参考指南
一个与技术无关的通用软件安全编码规范。它提供了一种综合的清单模式,可以融合到应用程序开发周期之中。2012年8月序言本项与技术无关的文档以清单列表的形式,定义了一套可以集成到软件开发生命周期中的道用软
82 2018-12-25 -
信息安全风险评估方法GBT209842022详解
GBT20984-2022《信息安全技术信息安全风险评估方法》是一份介绍信息安全风险评估方法的标准文献。该标准详细介绍了信息安全风险评估的过程、方法、要求和结果分析等方面内容,是信息安全从业者进行信息
9 2023-04-29 -
安全风险评估
安全风险评估的样例,个人感觉可以作为参考,值收一个点
55 2018-12-17 -
网络安全保障措施详解及应用建议
网络安全保障措施全文共2页,当前为第1页。网络安全保障措施全文共2页,当前为第1页。网络安全保障措施全文共2页,当前为第1页。网络安全不稳定危害对计算机信息构成不安全的因素很多,其中包括人为的因素、自
23 2023-10-14
暂无评论