Der OWASP ist nicht mit Technologieunternehmen verbunden, obwohl er den umsichtigen Umgang mit Sicherheitstechnologien unterhält. Um organisatorische Einschränkungen zu vermeiden, werden die Anschlüsse umgangen. Dies erleichtert es, objektive, praktische und ökonomische Aussagen zur Anwendungssicherheit zu treffen. Der OWASP folgt dem Konzept der Informationssicherung unter Einbeziehung der Teilnehmer, Prozesse und Dimensionen der Technik.
Die OWASP hat fünf Mitarbeiter und sehr niedrige Kosten, die durch Tagungen, Sponsoren- und Werbefahnen gedeckt werden. Für erfolgversprechende Forschungsprojekte im Bereich der Anwendungssicherheit werden jedes Jahr mehrere tausend US-Dollar ausbezahlt.
Da unsere digitalen Infrastrukturen immer komplexer und vernetzter werden, steigt der Bedarf an Applikationssicherheit immer mehr. Das Top -10-Projekt zielt darauf ab, das Bewusstsein für Applikationssicherheit zu schärfen, indem einige der wichtigsten Gefährdungen für Unternehmen identifiziert werden. Die Top 10 Projekte werden von vielen Normen, Handbüchern, Tools und Unternehmen (u.a. PCI DSS) unterstützt.
In der 2010er Fassung ging es nicht mehr um Sicherheitslücken, sondern um Gefahren. Verwenden Sie die Top 10, um sich mit der Applikationssicherheit in Ihrem Unternehmen zu befassen. Manager sollten darüber nachgedacht haben, wie sie mit Sicherheitslücken in Anwendungen umzugehen haben. Wir ermutigen Sie, auf lange Sicht eine Anwendungssicherheitspolitik zu entwickeln, die zu Ihrer Unternehmenskultur und -technik paßt.
Applikationssicherheit verstehen wir als Herausforderungen für Menschen, Verfahren und Techniken. Bei den wirksamsten Ansätzen zur Erhöhung der Applikationssicherheit müssen alle diese Aspekte berücksichtigt werden. Durch die Befreiung von wirtschaftlichen Einschränkungen können wir Ihnen objektive und praxisnahe Aussagen zur Applikationssicherheit machen.