OWASP Open Web Application Security Project
• DARÍO PILLAJO
• ANDRÉS TERÁN
¿Qué es?
Es un proyecto de código abierto dedicado a
determinar y combatir las causas que hacen que
el software sea inseguro.
Valores fundamentales
ABIERTO, todo en OWASP es radicalmente transparente,
desde el aspecto financiero hasta su código.
INNOVADOR, OWASP promueve y apoya la
innovación/experimentación para dar soluciones a los
problemas en seguridad de software.
GLOBAL, cualquiera alrededor del mundo es capaz de
participar en la comunidad de OWASP.
INTEGRIDAD, OWAS es una comunidad global, honesta y
confiable.
Propósito general
Ser una comunidad próspera mundial que impulse la
viabilidad y evolución en seguridad y protección al
software del mundo.
Principios
Libre y abierto.
Gobernado por consenso fuerte y código en
ejecución.
Cumple con un código de ética.
Sin fines de lucro.
No es impulsada por intereses comerciales.
Enfoque basado en riesgo.
OWAST Top 10
Los diez riesgos más importantes en
aplicaciones web
¿Que son los riesgos de seguridad en
aplicaciones?
Metodología de evaluación de riesgos
OWAP
Referencias
https://www.owasp.org/index.php/About_OWASP
http://www.telcoware.net/evento/owasp-latam-tour-version-ecuador/
http://hacking.mx/seguridad/conoce-owasp-una-excelente-iniciativa-de-
seguridad/

Owasp