OWASP中文项目

Click Here into English Page

 点击这里进入中文网页

新近开始的项目（项目成员招收中）

 * OWASP AntiSamy Java项目
 * OWASP AntiSamy .NET项目
 * OWASP Enterprise Security API (ESAPI)项目
 * OWASP Live CD项目
 * OWASP Cloud ‐ 10 Project
 * WAF测试基准项目
 * Webscan验证平台项目
 * OWASP风险评级方法

正在进行的项目

 * OWASP SAMM


 * 1) 目前进展： 处于作者的自我审核阶段. 预期自我审核结束时间：2011年4月底.
 * 2) 第一审稿人: Yitao Wang
 * 3) 第二审稿人: [mailto:chunyanwei@gmail.com Lisa Wei]


 * OWASP Cloud ‐ 10 Project


 * 1) 目前进展：翻译初稿已完成，处于内部自我审核阶段
 * 2) 参与人员列表：[mailto:hu_xbin@owasp.org.cn hu_xbin], [mailto:redbad2@163.com redbad2], [mailto:dengwei@foxmail.com crazyman]
 * 3) 审核人员：[mailto:jupiterhyun@hotmail.com 牟欣]


 * OWASP Enterprise Security API (ESAPI)项目


 * 1) 目前进展：翻译已完成，处于自我审核阶段
 * 2) 参与人员列表：[mailto:racsowang@gmail.com Yitao Wang], [mailto:stwu46@163.com 吴朝花]
 * 3) 审核人员：[mailto:lyp20062392@gmail.com Yuping Li]


 * OWASP AntiSamy Java项目
 * 1) 目前进展：自我审核已完成，处于文档审核阶段
 * 2) 参与人员列表：[mailto:Joey.Yin@activenetwork.com Joey Yin], [mailto:shanda.wang@gmail.com 王文君]
 * 3) 审核人员：[mailto:ntqlgx@163.com 倪彤前]


 * OWASP AntiSamy .NET项目
 * 1) 目前进展：翻译阶段，预计翻译初稿完成时间：2011年4月初
 * 2) 参与人员列表：[mailto:Joey.Yin@activenetwork.com Joey Yin],[mailto:zlt004@126.com zlty]


 * OWASP Live CD项目
 * 1) 目前进展：翻译初稿阶段，预计翻译初稿完成时间：2011年4月初
 * 2) 参与人员列表： [mailto:cisp3000@sina.com 杨天识]


 * WAF测试基准项目


 * 1) 项目任务：1. WAF功能测试； 2. WAF性能测试； 3. WAF安全性测试
 * 2) 目前进展：开始阶段，已完成40%. 召集大家参与,请联系：[mailto:project@owasp.org.cn Rip]


 * Webscan验证平台项目


 * 1) 项目任务：以WEBGOAT为基础，开发应用漏洞验证平台.
 * 2) 目前进展：开始阶段，已完成50%. 召集大家参与,请联系：[mailto:project@owasp.org.cn Rip]


 * OWASP风险评级方法
 * 1) 项目任务：讨论并完善OWASP风险评估体系,对CVSS风险评估体系的研究，比较OWASP风险评级方法与其异同点
 * 2) 目前进展： 召集大家参与，请联系：[mailto:project@owasp.org.cn Project]

采用的项目评估标准
为保证项目的质量，我们采用了最新的OWASP评估标准（v2.0），在项目发布以前对项目的工具和文档进行评估. 欲了解相关的中文信息，请点击以下选项.
 * 项目发布评估
 * 工具评估标准
 * 文档评估标准

已完成的项目

 * 2010年OWASP Top 10项目
 * OWASP测试指南项目

2011年正在进行的活动

 * 组织2011年OWASP中国会议.
 * 在OWASP的网页中添加中文支持.
 * 吸引香港地区分部、新加坡分部、台湾地区分部以及其他分部参加该计划.
 * 确定重要的OWASP文档和项目，并将其翻译为中文.
 * 在美国、中国和其他国家地区招收团队成员.
 * 翻译最新的OWASP新闻简报.

2010年已完成的活动

 * 组织了2010年OWASP中国峰会.
 * 翻译并发布了2010年版本的OWASP Top 10.
 * 翻译了2010年所有的OWASP新闻简报.

联系我们
如果您有兴趣加入OWASP中文项目组贡献您的一份力量,请联系各项目组长:
 * [mailto:wengaous(at)gmail.com Helen Gao 高雯]
 * [mailto:wangjie8578(at)yahoo.com.cn Jie Wang 王颉]
 * [mailto:weilin.zhong@owasp.org Welin Zhong钟卫林]
 * [mailto:project@owasp.org.cn Rip Torn]

邮件列表
欢迎订阅