stringtranslate.com

OWASP

El Open Worldwide Application Security Project [7] ( OWASP ) es una comunidad en línea que produce artículos, metodologías, documentación, herramientas y tecnologías disponibles gratuitamente en los campos de IoT, software de sistemas y seguridad de aplicaciones web . [8] [9] [10] El OWASP proporciona recursos gratuitos y abiertos. Está dirigido por una organización sin fines de lucro llamada The OWASP Foundation. El OWASP Top 10 - 2021 es el resultado publicado de una investigación reciente basada en datos completos recopilados de más de 40 organizaciones asociadas.

Historia

Mark Curphey fundó OWASP el 9 de septiembre de 2001. [1] Jeff Williams se desempeñó como presidente voluntario de OWASP desde finales de 2003 hasta septiembre de 2011. A partir de 2015 , Matt Konda presidió la Junta. [11]

La Fundación OWASP, una organización sin fines de lucro 501(c)(3) en los EE. UU. establecida en 2004, apoya la infraestructura y los proyectos de OWASP. Desde 2011, OWASP también está registrada como organización sin ánimo de lucro en Bélgica con el nombre de OWASP Europe VZW. [12]

En febrero de 2023, Bil Corry, funcionario de la Junta Directiva Global de la Fundación OWASP, [13] en Twitter [7] informó que la junta había votado a favor de cambiar el nombre de Open Web Application Security Project a su nombre actual, reemplazando Web con Mundial.

Publicaciones y recursos

Premios

La organización OWASP recibió el premio 2014 Haymarket Media Group SC Magazine Editor's Choice. [9] [30]

Ver también

Referencias

  1. ^ abcd Huseby, Sverre (2004). Código inocente: una llamada de atención sobre seguridad para programadores web . Wiley. pag. 203.ISBN​ 0470857447.
  2. ^ "Junta Global de la Fundación OWASP". OWASP. 14 de febrero de 2023 . Consultado el 20 de marzo de 2023 .
  3. ^ "Personal de la Fundación OWASP". OWASP. 12 de febrero de 2023 . Consultado el 3 de mayo de 2022 .
  4. ^ "FUNDACIÓN OWASP INC". Explorador de organizaciones sin fines de lucro . ProPública . 9 de mayo de 2013 . Consultado el 8 de enero de 2020 .
  5. ^ "Formulario 990 de la Fundación OWASP para el año fiscal que finaliza en diciembre de 2020". 29 de octubre de 2021 . Consultado el 18 de enero de 2023 a través de ProPublica Nonprofit Explorer.
  6. ^ "Formulario 990 de la Fundación OWASP para el año fiscal que finaliza en diciembre de 2017". 26 de octubre de 2018 . Consultado el 8 de enero de 2020 a través de ProPublica Nonprofit Explorer.
  7. ^ ab "Web" a "Mundial" Bil Corry en Twitter
  8. ^ "Las 10 principales vulnerabilidades de OWASP". desarrolladorWorks . IBM. 20 de abril de 2015 . Consultado el 28 de noviembre de 2015 .
  9. ^ ab "Premios Revista SC 2014" (PDF) . Media.scmagazine.com. Archivado desde el original (PDF) el 22 de septiembre de 2014 . Consultado el 3 de noviembre de 2014 .
  10. ^ "OWASP Internet de las cosas" . Consultado el 26 de diciembre de 2023 .
  11. Tablero Archivado el 16 de septiembre de 2017 en Wayback Machine . OWASP. Recuperado el 27 de febrero de 2015.
  12. ^ OWASP Europa, OWASP, 2016.
  13. ^ Junta Mundial
  14. ^ Proyecto OWASP Top Ten en owasp.org
  15. ^ Trevathan, Matt (1 de octubre de 2015). "Siete mejores prácticas para Internet de las cosas". Diario de bases de datos y redes . Archivado desde el original el 28 de noviembre de 2015.
  16. ^ Crosman, Penny (24 de julio de 2015). "Los sitios web de bancos con fugas permiten el clickjacking y otras amenazas se filtran". Banquero americano . Archivado desde el original el 28 de noviembre de 2015.
  17. ^ Pauli, Darren (4 de diciembre de 2015). "Los cuerpos de Infosec califican los lenguajes de aplicaciones; busque el 'rey' de Java, coloque PHP en la papelera". El registro . Consultado el 4 de diciembre de 2015 .
  18. ^ "Estándar de seguridad de datos de la industria de tarjetas de pago (PCI)" (PDF) . Consejo de Normas de Seguridad PCI. Noviembre de 2013. pág. 55 . Consultado el 3 de diciembre de 2015 .
  19. ^ "Top 10 de proyectos de seguridad de aplicaciones web abiertas (OWASP Top 10)". Base de datos de conocimientos. Sinopsis . Sinopsis, Inc. 2017 . Consultado el 20 de julio de 2017 . Muchas entidades, incluido el PCI Security Standards Council, el Instituto Nacional de Estándares y Tecnología (NIST) y la Comisión Federal de Comercio (FTC), hacen referencia periódicamente al OWASP Top 10 como una guía integral para mitigar las vulnerabilidades de las aplicaciones web y cumplir con las iniciativas de cumplimiento.
  20. ^ "¿Qué es OWASP SAMM?". OWASP SAMM . Consultado el 6 de noviembre de 2022 .
  21. ^ Pauli, Darren (18 de septiembre de 2014). "Se publicó una guía completa para eliminar aplicaciones web". El registro . Consultado el 28 de noviembre de 2015 .
  22. ^ Baar, Hans; Smulters, André; Hintzbergen, Juls; Hintzbergen, Kees (2015). Fundamentos de la seguridad de la información basados ​​en ISO27001 e ISO27002 (3 ed.). Van Haren. pag. 144.ISBN 9789401800129.
  23. ^ "Categoría: Último proyecto de criterios de evaluación de puerta de enlace de seguridad XML de OWASP". Owasp.org. Archivado desde el original el 3 de noviembre de 2014 . Consultado el 3 de noviembre de 2014 .
  24. ^ "Proyecto de respuesta a incidentes de OWASP - OWASP". Archivado desde el original el 6 de abril de 2019 . Consultado el 12 de diciembre de 2015 .
  25. ^ "Canalización OWASP AppSec". Proyecto abierto de seguridad de aplicaciones web (OWASP) . Archivado desde el original el 18 de enero de 2020 . Consultado el 26 de febrero de 2017 .
  26. ^ "AMENAZAS AUTOMATIZADAS a las aplicaciones web" (PDF) . OWASP. Julio de 2015.
  27. ^ La lista de eventos de amenazas automatizados.
  28. ^ Mehta, Janki (8 de mayo de 2023). "Mitigación de las 10 principales vulnerabilidades de OWASP en 2023". EncryptedFence de Certera: un blog completo sobre seguridad web . Consultado el 7 de junio de 2023 .
  29. ^ "Proyecto de seguridad API de OWASP: seguridad API Top 10 2019". OWASP .
  30. ^ "Ganadores | Premios Revista SC". Premios.scmagazine.com. Archivado desde el original el 20 de agosto de 2014 . Consultado el 17 de julio de 2014 . Ganador del premio del editor: Fundación OWASP

enlaces externos