OWASP
Repositórios de código aberto acompanhados de OWASP, ordenados por estrelas.
- #1
A OWASP Cheat Sheet Series foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de aplicações.
★ 33.054+37Variação de estrelas nos últimos 7 dias - #2
O OWASP Mobile Application Security Testing Guide (MASTG) é um manual abrangente para testes de segurança e engenharia reversa de aplicativos móveis. Ele descreve processos técnicos para verificar as vulnerabilidades do OWASP Mobile Security Weakness Enumeration (MASWE), que estão alinhadas com o OWASP MASVS.
★ 13.152+9Variação de estrelas nos últimos 7 dias - #3
O Web Security Testing Guide é um guia abrangente de código aberto para testar a segurança de aplicações web e serviços web.
★ 9.779+16Variação de estrelas nos últimos 7 dias - #4★ 6.038+11Variação de estrelas nos últimos 7 dias
- #5
Framework de teste de penetração automatizado - Scanner de vulnerabilidades open-source - Gerenciamento de vulnerabilidades
★ 5.548+6Variação de estrelas nos últimos 7 dias - #6★ 5.290+5Variação de estrelas nos últimos 7 dias
- #7★ 3.586+6Variação de estrelas nos últimos 7 dias
- #8
O OWASP MASVS (Mobile Application Security Verification Standard) é o padrão da indústria para segurança de aplicativos móveis.
★ 2.441+2Variação de estrelas nos últimos 7 dias - #9
Projeto de Segurança de API da OWASP.
★ 2.342+2Variação de estrelas nos últimos 7 dias - #10★ 2.168-1Variação de estrelas nos últimos 7 dias
- #11
O projeto OWASP NodeGoat fornece um ambiente para aprender como os 10 principais riscos de segurança da OWASP se aplicam a aplicações web desenvolvidas com Node.js e como resolvê-los de forma eficaz.
★ 2.062+2Variação de estrelas nos últimos 7 dias - #12
Uma ferramenta de modelagem de ameaças de código aberto da OWASP
★ 1.577+4Variação de estrelas nos últimos 7 dias - #13★ 1.567+1Variação de estrelas nos últimos 7 dias
- #14
O QRLJacking ou Quick Response Code Login Jacking é um vetor de ataque simples, mas perigoso, que afeta todas as aplicações que utilizam o recurso "Login com QR code" como forma segura de autenticação, visando o sequestro de sessões de usuários por atacantes.
★ 1.562+3Variação de estrelas nos últimos 7 dias - #15
Aplicativo vulnerável com exemplos que mostram como não usar segredos
★ 1.459+0Variação de estrelas nos últimos 7 dias - #16
Plataforma de treinamento em segurança para aplicações web e móveis
★ 1.456+0Variação de estrelas nos últimos 7 dias - #17
Repositório web da OWASP Foundation
★ 1.435+2Variação de estrelas nos últimos 7 dias - #18
As páginas da comunidade OWASP são um espaço onde a OWASP pode aceitar contribuições da comunidade para conteúdo relacionado à segurança.
★ 1.407+5Variação de estrelas nos últimos 7 dias - #19
OWASP Top 10 para aplicativos de Large Language Models (Parte do projeto GenAI Security)
★ 1.383+5Variação de estrelas nos últimos 7 dias - #20★ 1.196+4Variação de estrelas nos últimos 7 dias
- #21★ 1.155+0Variação de estrelas nos últimos 7 dias
- #22
O guia OWASP DevSecOps pode nos ajudar a incorporar a segurança como parte do pipeline de desenvolvimento.
★ 1.104+5Variação de estrelas nos últimos 7 dias - #23
Recebe HTML de terceiros e produz HTML seguro para ser embutido em sua aplicação web. Rápido e fácil de configurar.
★ 950+1Variação de estrelas nos últimos 7 dias - #24
O IoTGoat é um firmware propositalmente inseguro criado para educar desenvolvedores de software e profissionais de segurança na testagem de vulnerabilidades comuns em dispositivos IoT.
★ 931+8Variação de estrelas nos últimos 7 dias - #25★ 923+1Variação de estrelas nos últimos 7 dias
- #26
:warning: Este repositório não está mais em uso. Consulte https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Variação de estrelas nos últimos 7 dias - #27
Repositório web da OWASP Foundation
★ 797+9Variação de estrelas nos últimos 7 dias - #28★ 694+2Variação de estrelas nos últimos 7 dias
- #29
Scanner de vulnerabilidade de dependências JS/TS rápido e amigável para desenvolvedores, com verificação de lockfile local, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientações práticas de remediação.
★ 688+7Variação de estrelas nos últimos 7 dias - #30
A ferramenta OWASP OFFAT avalia autonomamente sua API em busca de vulnerabilidades comuns, embora a compatibilidade total com OAS v3 ainda esteja pendente. O projeto permanece em desenvolvimento, evoluindo continuamente para sua conclusão.
★ 671-1Variação de estrelas nos últimos 7 dias - #31
Repositório do site principal da OWASP Foundation
★ 665+1Variação de estrelas nos últimos 7 dias - #32★ 652+0Variação de estrelas nos últimos 7 dias
- #33
Repositório web da OWASP Foundation
★ 619+1Variação de estrelas nos últimos 7 dias - #34
O projeto The Web Security Testing Guide (WSTG) produz o principal recurso de teste de segurança cibernética para desenvolvedores de aplicativos web e profissionais de segurança.
★ 617+2Variação de estrelas nos últimos 7 dias - #35
O Secure Coding Dojo é uma plataforma para fornecer conhecimento em codificação segura.
★ 609+0Variação de estrelas nos últimos 7 dias - #36
O OWASP Java Encoder é uma classe codificadora de alto desempenho, simples de usar e de fácil integração para Java 1.5+, sem dependências e com pouca carga. Este projeto ajudará desenvolvedores web Java a se defenderem contra Cross Site Scripting!
★ 541+0Variação de estrelas nos últimos 7 dias