OWASP (Open Web Application Security Project)
generalDéfinition
Fondation mondiale open source dédiée à la sécurité des applications. Connue pour ses Top 10 (Web, API, LLM, Mobile), ses outils (ZAP, Dependency-Check) et ses guides de développement sécurisé.
Projets phares
- OWASP Top 10 Web : les 10 risques web les plus critiques (Injection, Broken Auth, XSS...)
- OWASP Top 10 API : risques spécifiques aux APIs REST/GraphQL
- OWASP Top 10 LLM : risques pour les applications IA/LLM
- OWASP ZAP : scanner de vulnérabilités web open source
- OWASP ASVS : standard de vérification de sécurité applicative
- OWASP SAMM : modèle de maturité en développement sécurisé
Utilisation en pentest
La méthodologie OWASP Testing Guide (WSTG) est la référence pour les tests d'intrusion web. Elle définit 91 contrôles organisés en 11 catégories.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis