OWASP
Repositori open source terpantau milik OWASP, diurutkan berdasarkan bintang.
- #1
Seri OWASP Cheat Sheet dibuat untuk menyediakan koleksi informasi bernilai tinggi yang ringkas mengenai topik keamanan aplikasi tertentu.
★ 33.054+37Perubahan bintang dalam 7 hari terakhir - #2
OWASP Mobile Application Security Testing Guide (MASTG) adalah panduan komprehensif untuk pengujian keamanan aplikasi seluler dan rekayasa balik. Panduan ini menjelaskan proses teknis untuk memverifikasi kelemahan OWASP Mobile Security Weakness Enumeration (MASWE) yang selaras dengan OWASP MASVS.
★ 13.152+9Perubahan bintang dalam 7 hari terakhir - #3
Web Security Testing Guide adalah panduan Sumber Terbuka komprehensif untuk menguji keamanan aplikasi web dan layanan web.
★ 9.779+16Perubahan bintang dalam 7 hari terakhir - #4★ 6.038+11Perubahan bintang dalam 7 hari terakhir
- #5
Framework pengujian penetrasi otomatis - Pemindai kerentanan sumber terbuka - Manajemen kerentanan
★ 5.548+6Perubahan bintang dalam 7 hari terakhir - #6★ 5.290+5Perubahan bintang dalam 7 hari terakhir
- #7★ 3.586+6Perubahan bintang dalam 7 hari terakhir
- #8
OWASP MASVS (Mobile Application Security Verification Standard) adalah standar industri untuk keamanan aplikasi seluler.
★ 2.441+2Perubahan bintang dalam 7 hari terakhir - #9
Proyek Keamanan API OWASP
★ 2.342+2Perubahan bintang dalam 7 hari terakhir - #10★ 2.168-1Perubahan bintang dalam 7 hari terakhir
- #11
Proyek OWASP NodeGoat menyediakan lingkungan untuk mempelajari bagaimana risiko keamanan OWASP Top 10 diterapkan pada aplikasi web berbasis Node.js dan cara menanganinya secara efektif.
★ 2.062+2Perubahan bintang dalam 7 hari terakhir - #12
Alat pemodelan ancaman sumber terbuka dari OWASP
★ 1.577+4Perubahan bintang dalam 7 hari terakhir - #13★ 1.567+1Perubahan bintang dalam 7 hari terakhir
- #14
QRLJacking atau Quick Response Code Login Jacking adalah vektor serangan sederhana namun berbahaya yang memengaruhi semua aplikasi yang mengandalkan fitur "Login dengan QR code" sebagai cara aman untuk masuk ke akun yang bertujuan membajak sesi pengguna oleh penyerang.
★ 1.562+3Perubahan bintang dalam 7 hari terakhir - #15
Aplikasi rentan dengan contoh yang menunjukkan cara tidak menggunakan rahasia
★ 1.459+0Perubahan bintang dalam 7 hari terakhir - #16
Platform pelatihan keamanan aplikasi web dan seluler
★ 1.456+0Perubahan bintang dalam 7 hari terakhir - #17
Repositori Web OWASP Foundation
★ 1.435+2Perubahan bintang dalam 7 hari terakhir - #18
Halaman Komunitas OWASP adalah tempat bagi OWASP untuk menerima kontribusi komunitas untuk konten terkait keamanan.
★ 1.407+5Perubahan bintang dalam 7 hari terakhir - #19
OWASP Top 10 untuk Aplikasi Large Language Model (Bagian dari Proyek Keamanan GenAI)
★ 1.383+5Perubahan bintang dalam 7 hari terakhir - #20★ 1.196+4Perubahan bintang dalam 7 hari terakhir
- #21★ 1.155+0Perubahan bintang dalam 7 hari terakhir
- #22
Panduan OWASP DevSecOps dapat membantu kita menyematkan keamanan sebagai bagian dari alur kerja pengembangan.
★ 1.103+4Perubahan bintang dalam 7 hari terakhir - #23
Mengambil HTML pihak ketiga dan menghasilkan HTML yang aman untuk disematkan di aplikasi web Anda. Cepat dan mudah dikonfigurasi.
★ 950+1Perubahan bintang dalam 7 hari terakhir - #24
IoTGoat adalah firmware yang sengaja dibuat tidak aman untuk mendidik pengembang perangkat lunak dan profesional keamanan dengan menguji kerentanan yang biasa ditemukan pada perangkat IoT.
★ 931+8Perubahan bintang dalam 7 hari terakhir - #25★ 923+1Perubahan bintang dalam 7 hari terakhir
- #26
Repositori ini tidak lagi digunakan. Silakan merujuk ke https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Perubahan bintang dalam 7 hari terakhir - #27
Repositori web OWASP Foundation
★ 796+8Perubahan bintang dalam 7 hari terakhir - #28★ 694+2Perubahan bintang dalam 7 hari terakhir
- #29
Pemindai kerentanan dependensi JS/TS yang cepat dan ramah pengembang dengan pemindaian lockfile lokal, pencocokan OSV, visibilitas langsung vs transitif, --fix, output JSON, dan panduan perbaikan praktis.
★ 686+5Perubahan bintang dalam 7 hari terakhir - #30
Alat OWASP OFFAT secara otonom menilai API Anda untuk kerentanan umum, meskipun kompatibilitas penuh dengan OAS v3 masih dalam proses. Proyek ini terus dikembangkan menuju penyelesaian.
★ 671-1Perubahan bintang dalam 7 hari terakhir - #31
Repositori situs utama OWASP Foundation
★ 665+1Perubahan bintang dalam 7 hari terakhir - #32★ 652+0Perubahan bintang dalam 7 hari terakhir
- #33
Repositori Web OWASP Foundation
★ 619+1Perubahan bintang dalam 7 hari terakhir - #34
Proyek Web Security Testing Guide (WSTG) menghasilkan sumber daya pengujian keamanan siber terkemuka untuk pengembang aplikasi web dan profesional keamanan.
★ 616+2Perubahan bintang dalam 7 hari terakhir - #35
Secure Coding Dojo adalah platform untuk menyampaikan pengetahuan pengodingan yang aman.
★ 609+0Perubahan bintang dalam 7 hari terakhir - #36
OWASP Java Encoder adalah kelas encoder Java 1.5+ berkinerja tinggi yang mudah digunakan, tanpa dependensi, dan minim beban. Proyek ini akan membantu pengembang web Java untuk bertahan terhadap Cross Site Scripting!
★ 541+0Perubahan bintang dalam 7 hari terakhir