WASC是Web Application Security Consortium (Web應用程序安全組織)的縮寫,它是一個由安全專家、行業顧問和諸多組織的代表組成的國際團體。該組織的主要職責之一就是將Web應用所受到的威脅、攻擊進行說明并歸納成具有共同特征的分類,為Web應用程序制定廣為接受的應用安全標準。
OWASP是Open Web Application Security Project (開放式Web應用程序安全項目)的縮寫,該組織致力于發現和解決不安全Web應用的根本原因,它最重要的項目之一就是總結當前Web應用程序最常見的攻擊手段,并且按照攻擊發生的概率進行排序更新。
WASC和OWASP在呼吁企業加強應用程序安全防范意識和指導企業開發安全的Web應用方面,起到了重要的作用。
Copyright ? 2013-2021 河南云和數據信息技術有限公司 豫ICP備14003305號 ISP經營許可證:豫B-20160281