OWASP
Z WiKi AIRdump.CZ
OWASP Open Web Application Security Project je otevřená komunita která vznikla jako podpůrna organizace pro každého kdo má zájem o vývoj, nasazování a podporu aplikací kterým lze důvěřovat. Všechny OWASP nástroje, dokumenty, fóra a segmenty jsou svobodné, volné a otevřené pro každého kdo se zajíma o zvyšování bezpečnosti aplikací. Počinem organizace je například popsání, detekce, prevence a řešení známych problému v rámci webových aplikací. Součástí iniciativy OWASP je Top Ten projekt který jako nejnebezpěčnějších 10 chyb uvádí
- Cross-site scripting
- Error Handling
- Unvalidated Parameters
- Broken Access Control
- Broken Account and Session Management
- Buffer owerflow
- Command injection
- Application Server Misconfiguration
- Insecure use of cryptography
- Remote Administration
- Web Server Misconfiguration
OWASP je not-for-profit entita. Domácí stránka projektu je http://owasp.org