- O que é o OWASP Code Review?
- O que é uma revisão de código seguro?
- O que é OWASP Secure Coding Practices?
O que é o OWASP Code Review?
Guia de revisão de código OWASP é um livro técnico escrito para os responsáveis por revisões de código (gerenciamento, desenvolvedores, profissionais de segurança). O foco principal deste livro foi dividido em duas seções principais.
O que é uma revisão de código seguro?
A revisão de código segura é um processo manual ou automatizado que examina o código -fonte de um aplicativo. O objetivo deste exame é identificar quaisquer falhas de segurança existentes ou vulnerabilidades. A revisão do código procura especificamente erros lógicos, examina a implementação de especificações e verifica as diretrizes de estilo, entre outras atividades.
O que é OWASP Secure Coding Practices?
O guia de referência rápida de práticas seguras é um conjunto agnóstico de tecnologia de práticas gerais de codificação de segurança de software, em um formato abrangente da lista de verificação, que pode ser integrado ao ciclo de vida do desenvolvimento. O foco está nos requisitos de codificação seguros, e depois em vulnerabilidades e explorações.