180 likes | 435 Views
Les Standards OWASP Tunisia WebDays 2011. OWASP Tunisia Chapter. Semeh Arbi OWASP Tunisia Chapter Email : semeh.arbi@owasp.org. Décembre 2011. OWASP ??!!!!!. ( OWASP ) : O pen W eb A pplication S ecurity P roject * Organization internationale à but non-lucratif
E N D
Les Standards OWASPTunisia WebDays 2011 OWASP Tunisia Chapter Semeh Arbi OWASP Tunisia Chapter Email : semeh.arbi@owasp.org Décembre 2011
OWASP ??!!!!! • (OWASP) : Open Web Application Security Project • * Organization internationale à but non-lucratif • * Indépendante des fournisseurs et des gouvernements • * Sponsorisé par les membres ou par des entreprises • Mission Principale : • * Produire des documents , standards et outils dédiés à la sécurité des applications Web
License • Approch == “OPEN” • * Toutes les documentations, standards et outils sont fournis sous une license open-source. • GFDL • GPL • BSD License • CreativeCommons
OWASP vs Compliance • * ISO • * SOX • * SAS70 • * PCI DSS
Initiatives Top 10 Building Guide Training CLASP Conferences Ajax WebGoat Orizon CBT .NET, Java Chapters Testing Guide Project incubator WebScarab Wiki portal Validation Forums Certification Blogs
9% : Code 41% : Outils 50% : Documentation Catégories de projets OWASP: * Detect * Protect * Life Cycle 9% 41% 50%
OWASP Avant Le Développement • Sensibilisation • * OWASP Top 10 • * OWASP Top 10 for .NET • * OWASP Application Security Desk • Reference Project • Guidelines • * OWASP .NET Project • * OWASP Java Project • * OWASP Ruby On Rails Project
OWASP Avant Le Développement • Formation • Flawed Applications • * Broken Web Applications / Insecure Web App • * Mutillidae / SiteGenerator / Vicnum • * WebGoat • * WebGoat.NET • * iGoat
OWASP Conception & Développement • * OWASP Development Guide • * OWASP Enterprise API (ESAPI)
OWASP Conception & Développement • * OWASP Application Security Verification Standard • * OWASP Code Review Project
OWASP Test & Maintenance • Tests • * OWASP Testing Guide • * OWASP Tools : LAPSE , Orizon • WebScarab , Zed Attack Proxy .. • Maintenance • * OWASP CSRFGuard • * OWASP ModSecurity Core Rule Set • * OWASP Appsensor
OWASP Software Assurance • * OWASP CLASP (Comprehensive, Lightweight Application Security Process) • * OpenSAMM (Software Assurance Maturity Model )
OWASP … • OWASP PCI Project • OWASP Mobile Security Project • OWASP Cloud Security