最終更新:2013-02-27 (水) 07:40:47 (4070d)  

OWASP
Top / OWASP

Open Web Application Security Project

http://www.owasp.org/

概要

  • OWASPには開発の様々な段階のための20以上のツールがある。「リリース品質」に達しているアプリケーションの中でももっとも人気の高いものとしては、アプリケーションのセキュリティについて実践的に学ぶことのできるオンライントレーニング環境のWebGoatプロジェクトと、ウェブアプリケーションやWebサービスに対して様々なタイプのセキュリティテストを行なうためのツールであるWebScarabプロジェクトがある。

日本語資料

ツール

Release Quality Projects

PROTECT

DETECT

LIFE CYCLE

Beta Status Projects

PROTECT

  • OWASP CSRFGuard?
  • OWASP Encoding?
  • OWASP OpenSign Server?
  • OWASP OpenPGP Extensions for HTTP?

DETECT

LIFE CYCLE

  • OWASP Live CD Education?
  • OWASP Teachable Static Analysis Workbench?

Alpha Status Projects

  • OWASP Academy Portal?
  • OWASP Alchemist?
  • OWASP Application Security Tool Benchmarking Environment and Site Generator Refresh?
  • OWASP ASIDE?
  • OWASP Broken Web Applications
  • OWASP Browser Security ACID Tests?
  • OWASP Classic ASP Security?
  • OWASP Content Validation using Java Annotations?
  • OWASP CRM?
  • OWASP Cryttr? - Encrypted Twitter?
  • OWASP CSRFTester?
  • OWASP ESOP Framework?
  • OWASP Encrypted Syndication?
  • OWASP EnDe?
  • OWASP ESAPI Swingset?
  • OWASP Favicon Database?
  • OWASP Forward Exploit Tool?
  • OWASP HTTP Post Tool?
  • OWASP Insecure Web App?
  • OWASP Joomla Vulnerability Scanner?
  • OWASP JSP Testing Tool?
  • OWASP JavaScript Sandboxes?
  • OWASP Java XML Templates?
  • OWASP LAPSE?
  • OWASP Learn About Encoding?
  • OWASP Mutillidae?
  • OWASP NetBouncer?
  • OWASP O2 Platform?
  • OWASP Open Review?
  • OWASP PHP AntiXSS Library?
  • OWASP Python Static Analysis?
  • OWASP Proxy?
  • OWASP Secure the Flag Competition?
  • OWASP Sprajax?
  • OWASP Stinger?
  • OWASP Vicnum?
  • OWASP Wapiti?
  • OWASP Web Application Security Metric using Attack Patterns?
  • OWASP Web Browser Testing System?
  • OWASP Web 2.0?
  • OWASP WeBekci?
  • OWASP Webslayer?
  • OWASP Yasca?

Inactive Projects

ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~ from Hiroshi Tokumaru

サブプロジェクト

参考