WASC是什么意思?它和OWASP有什么不同?
來源傳智教育2022年05月31日 14時51分00秒
WASC是WebApplicationSecurityConsortium(Web應(yīng)用程序安全組織)的縮寫,它是一個由安全專家、行業(yè)顧問和諸多組織的代表組成的國際團(tuán)體。該組織的主要職責(zé)之一就是將Web應(yīng)用所受到的威脅、攻擊進(jìn)行說明并歸納成具有共同特征的分類,為Web應(yīng)用程序制定廣為接受的應(yīng)用安全標(biāo)準(zhǔn)。
OWASP是OpenWebApplicationSecurityProject(開放式Web應(yīng)用程序安全項(xiàng)目)的縮寫,該組織致力于發(fā)現(xiàn)和解決不安全Web應(yīng)用的根本原因,它最重要的項(xiàng)目之一就是總結(jié)當(dāng)前Web應(yīng)用程序最常見的攻擊手段,并且按照攻擊發(fā)生的概率進(jìn)行排序更新。
WASC和OWASP在呼吁企業(yè)加強(qiáng)應(yīng)用程序安全防范意識和指導(dǎo)企業(yè)開發(fā)安全的Web應(yīng)用方面,起到了重要的作用。
最新問答
- 2022年06月30日黑盒測試與白盒測試的區(qū)別是啥?
- 2022年06月30日Hive的安裝模式有幾種?
- 2022年06月29日Flume系統(tǒng)要求是什么?
- 2022年06月29日數(shù)據(jù)發(fā)布與訂閱有哪些主要應(yīng)用場景?
- 2022年06月29日Zookeeper集群角色有哪三種?
- 2022年06月29日hadoop1.x和hadoop2.x的區(qū)別是什么,做了哪些改進(jìn)?
- 2022年06月28日znode有哪兩種節(jié)點(diǎn)?
- 2022年06月28日非全新集群選舉的過程是什么樣的?
- 2022年06月28日applicationmaster是什么?
- 2022年06月28日yarn的工作流程是什么?