OWASP发布《AI大模型应用网络安全治理检查清单》

日前,全球开源安全组织OWASP(Open Web Application Security Project)发布……

作者:星期一, 二月 26, 20241,407
标签:, ,

OWASP发布大型语言模型漏洞威胁Top10(草案清单)

代码、命令或操作时,就会发生未经授权的代码执行。典型的攻击类型包括:攻击……

作者:星期三, 六月 7, 20231,179
标签:, ,

来吧,WAF攻防大师|2021首届WAF攻防大师赛正式开放

深圳市开源互联网安全研究中心在OWASP 中国的技术支撑下,启动了中立的、第三方的WAF 产品测评和认证,为各家WAF产品能力升级提供可靠建议。

作者:星期五, 十二月 3, 20215,517
标签:, , ,

OWASP发布威胁建模工具Threat Dragon桌面版

新推出的桌面版本基于Electron,提供Windows、macOS桌面安装程序以及Linux的RPM和Debian软件包,模型文件存储在本地文件系统上。

作者:星期二, 三月 10, 20206,749
标签:, ,

2017 OWASP十大关键Web应用安全风险简析

受越来越短的软件项目生命周期影响,有些应用面临损及金融、医疗、零售业和其他行业数字安全的风险。开发人员和经理必须了解这些最常见的风险,才能保护自己的应用。为此,开放网页应用安全计划(OWASP)定期发布十大最关键Web应用安全风险。

作者:星期六, 十二月 30, 201710,326
标签:, ,

2017 OWASP十大安全问题最终版发布

今年上榜的十大OWASP漏洞为:注入、破裂的验证机制、敏感数据暴露、XML外部实体(XXE)、遭破坏的访问控制、错误的安全配置、跨站脚本(XSS)、不安全反序列化、使用带已知漏洞的组件,以及日志和监视不足。

作者:星期日, 十一月 26, 20177,667
标签:, ,

2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型

OWASP发布了其2017年10大安全漏洞提案初版,提出了2个新的漏洞类型,分别是“攻击检测与预防不足”和“未受保护的API”。

作者:星期四, 四月 13, 20174,635
标签:,

忘记密码