Micron Document
██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝


🬧 The NomadNet Encyclopedia | Archives | Info
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b

🔍 Search

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Open Worldwide Application Security Project
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Lmwba'mwbqOpen Worldwide Application Security Projectcite-ref-aboutowasp-1-0[1] (mwcgOWASP, in precedenza mwcwOpen Web Application Security Projectcite-ref-2[2]) è un progetto mweaopen-source che ha lo scopo di formulare linee guida, strumenti e metodologie per migliorare la sicurezza delle mweqapplicazioni informatiche. Fu avviato il 9 settembre mweg2001cite-ref-3[3] da Mark Curphey, Dennis Groves e Jeremiah Grossman.

Nel mwgw2004 fu istituita una fondazione no-profit che sostiene l'attività del progetto OWASP, che persegue l'obiettivo di aumentare la sicurezza delle applicazioni consentendo di prendere le decisioni in base ai rischi. In Europa è un'organizzazione no-profit registrata a partire da giugno 2011.

Contents

Note

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Pubblicazioni e risorse

I progetti OWASP sono suddivisi nelle seguenti categorie:

mwiaFlagship Projects: questi progetti hanno dimostrato un valore strategico per OWASP e la sicurezza delle applicazioni nel loro insieme.

mwigLab Projects: i progetti di laboratori OWASP rappresentano progetti che hanno realizzato un prodotto di valore rivisto da OWASP.

mwjaIncubator Projects: i progetti di incubatori OWASP sono in una fase sperimentale in cui gli stessi sono ancora in fase di sviluppo, le idee sono ancora state dimostrate e lo sviluppo è ancora in corso.

Il progetto OWASP conta più di 140 materiali open source. Sono generalmente suddivisi in 3 categorie:

- mwkqProtezione delle applicazioni: si tratta di strumenti e documenti che possono essere usati per sviluppare software sempre più sicuro.

- mwkwVerifica della sicurezza: si tratta di strumenti e documenti che possono essere utilizzati per trovare le vulnerabilità nel codice o nel servizio.

- mwlqCiclo di vita di sicurezza del software: Questi sono strumenti e documenti che possono essere utilizzati per aggiungere attività legate alla sicurezza nel ciclo di sviluppo del software (SDLC).

I più rilevanti progetti OWASP sono, al momento, i seguenti:

mwmg- OWASP Top Ten: la "Top Ten", pubblicata per la prima volta nel 2003, è riconosciuta a livello globale dagli sviluppatori come il primo passo verso una realizzazione del software più sicuro.cite-ref-0-4-0[4] Mira a sensibilizzare sulla sicurezza delle applicazioni identificando alcuni dei rischi più critici per le organizzazioni.[9] [10] [11] Numerosi sono gli standard, libri, strumenti e organizzazioni che fanno riferimento al progetto Top 10, tra cui MITRE, PCI DSS, [12]la Defense Information Systems Agency (DISA-STIG), la mwowFederal Trade Commission (FTC) degli Stati Uniti,[13] e molti [quantificare] di più.

mwqq- OWASP Software Assurance Maturity Model cite-ref-1-5-0[5]: il progetto Software Assurance Maturity Model (SAMM) si impegna a costruire un framework utilizzabile per aiutare le organizzazioni a formulare e implementare una strategia per la sicurezza delle applicazioni che sia su misura per i rischi aziendali specifici dell'organizzazione.

mwrw- OWASP Building Guide cite-ref-2-6-0[6]mwta: rappresenta la guida linea per lo sviluppo sicuro e fornisce una guida pratica mostrando esempi di codice J2EE, ASP.NET e PHP. La OWASP Building Guide copre una vasta gamma di problemi di sicurezza a mwtqlivello di applicazione, dall'iniezione di SQL a problemi moderni come phishing, gestione delle mwtgcarte di credito, conformità e problemi di privacy.

mwua- OWASP Proactive Controls: la OWASP Top Ten Proactive Controls 2018 è un elenco di tecniche di sicurezza che dovrebbero essere inserite in ogni progetto di sviluppo software. Sono ordinati per ordine di importanza, con il controllo numero 1 il più importante. Questo documento è stato scritto dagli sviluppatori per gli sviluppatori per aiutare i nuovi a garantire lo sviluppo.

mwug- OWASP Testing Guide cite-ref-7[7]: la Guida alla verifica di sicurezza di OWASP comprende un framework di test che gli utenti possono implementare nelle proprie organizzazioni e una guida di mwvwpenetration test, più tecnica, che descrive la metodologia per sperimentare i più comuni problemi di sicurezza delle applicazioni Web e dei servizi Web. La versione 4 è stata pubblicata nel settembre 2014, con il contributo di 60 persone. La versione 4.1 è stata pubblicata ad Aprile 2020.

mwwq- OWASP Mobile Security Testing Guidecite-ref-8[8]: la guida vuole definire lo standard del settore per la sicurezza delle applicazioni mobili. La guida mostra la metodologia per eseguire i test coprendo i processi, le tecniche e gli strumenti utilizzati durante un test di sicurezza delle applicazioni mobili, nonché un set esaustivo di casi di test che consente ai tester di fornire risultati coerenti e completi.

mwxw- OWASP Code Review Guide cite-ref-9[9]: la guida alla revisione del codice è giunta, nel luglio 2017, alla versione 2.0.

mwzq- OWASP Application Security Verification Standard (ASVS) cite-ref-0-4-1[4]: uno standard per l'esecuzione di verifiche di sicurezza a livello di applicazione.

mwaw- OWASP ZAPcite-ref-2-6-1[6]mwca : Zed Attack Proxy (ZAP) è uno strumento di test di penetrazione integrato facile da usare per la ricerca di vulnerabilità nelle applicazioni Web. È progettato per essere utilizzato da persone con una vasta gamma di esperienze di sicurezza, inclusi sviluppatori e tester funzionali che sono nuovi ai mwcqtest di penetrazione.

mwcw- OWASP Webgoat cite-ref-10[10]mwea: un'applicazione web volutamente insicura creata da OWASP come guida per pratiche di programmazione sicure. Una volta scaricata, l'applicazione viene fornita con un tutorial e una serie di diverse lezioni che istruiscono gli studenti su come sfruttare le vulnerabilità con l'intenzione di insegnare loro come scrivere codice in modo sicuro.

mweg- Pipeline AppSec OWASP cite-ref-1-5-1[5]mwfw: il progetto Pipeline DevOps di Application Security (AppSec) è un luogo dove trovare le informazioni necessarie per aumentare la velocità e l'automazione di un programma di sicurezza delle applicazioni. Le pipeline di AppSec adottano i principi di DevOps e Lean e lo applicano a un programma di sicurezza delle applicazioni.

Note

cite-note-aboutowasp-11. mwhg(mwhwmwiaEN) mwiqmwigAbout the OWASP Foundation, su mwiwowasp.org.
cite-note-22. mwjwBil Corry mwka[bilcorrymwkq], mwkgmwkwA change you might notice about @owasp, the Board voted to change the “W” from “Web” to “Worldwide”, making it the “Open Worldwide Application Security Project”, su mwlamwlqX, 24 febbraio 2023.
cite-note-33. mwmqmwmgmwmwAbout The Open Web Application Security Project - OWASP, su mwnawiki.owasp.org. mwnqURL consultato il 26 aprile 2020.
cite-note-0-44. mwow(mwpamwpqEN) mwpgmwpwOWASP Top Ten, su mwqaowasp.org. mwqqURL consultato il 26 aprile 2020.
cite-note-1-55. mwrw(mwsamwsqEN) mwsgmwswOWASP SAMM, su mwtaowaspsamm.org. mwtqURL consultato il 26 aprile 2020.
cite-note-2-66. mwuwmwvamwvqOWASP Guide Project - OWASP, su mwvgwiki.owasp.org. mwvwURL consultato il 26 aprile 2020.
cite-note-77. mwww(mwxamwxqEN) mwxgmwxwOWASP Web Security Testing Guide, su mwyaowasp.org. mwyqURL consultato il 26 aprile 2020.
cite-note-88. mwzq(mwzgmwzwEN) mw0amw0qOWASP Mobile Security Testing Guide, su mw0gowasp.org. mw0wURL consultato il 26 aprile 2020.
cite-note-99. mw1wmw2amw2qCategory:OWASP Code Review Project - OWASP, su mw2gwiki.owasp.org. mw2wURL consultato il 26 aprile 2020.
cite-note-1010. mw3w(mw4amw4qEN) mw4gmw4wOWASP WebGoat, su mw5aowasp.org. mw5qURL consultato il 26 aprile 2020.

Altri progetti

Altri progetti

• Wikimedia Commons

• Wikimedia Commons contiene immagini o altri file su Open Web Application Security Project

Collegamenti esterni

• (EN) Sito ufficiale, su owasp.org.
• Sito ufficiale, su owasp.org.cn.
• OWASP Foundation (canale), su YouTube.
• citerefgithub(EN) Open Worldwide Application Security Project, su GitHub.
• (EN) Open Worldwide Application Security Project, su SoundCloud.