关于我们
ABOUT US
OWASP 中国是国际开源应用安全组织 OWASP 的中国社区,坚持厂商中立、全面开源。
我们致力于推动全球安全标准在中国的本地化实践,通过标准制定、教育培训、开源工具与社区协作,连接全球资源与本土从业者,共建开放、可信的应用安全生态。
自主研究项目
RESEARCH & STANDARDS
持续产出开源安全研究成果,建立国内开源安全研究与标准体系
出版书籍
_
研究项目
_
研究项目
_
与我们一起探索
覆盖 20 座城市的本地社区网络,是 OWASP 中国最贴近开发者的触角。Meetup、专题分享。来你身边的分会,一起探索应用安全的更多可能。
Our Services

发展历程

Development History


2006-2010
引入与奠基

OWASP 中国 2006 年作为 OWASP 全球区域组织正式启动(依托深圳市开源互联网安全研究中心 SecZone 运营),2009 年前后北京、上海等区域分会相继成立,2010 年举办首届 OWASP 中国峰会(北京,500+ 参会、20+ 议题),开源应用安全社区在国内完成从概念到落地的第一步。
——————————————————————

2011-2020
建设研究与测评基准体系

在引进 OWASP 全球项目基础上转向中国化标准建设:2018 年发布《安全意识 TOP 10 V1.0》;2019 年密集发布《数据库审计系统测评基准 V1.0》(5.28)、《Web 应用防火墙(WAF)测评基准 V2.0》,并推进区块链安全 TOP 10、S-SDLC 等自主研究,形成「研究 + 标准」双轮驱动。
应用安全联盟(ASC)发起成立,牵头中立的行业应用安全基准。
——————————————————————
2020-至今
生态发展与AI安全

进入第二个十年,OWASP 中国从单点研究走向开放生态与前沿安全2023 年发布《静态源代码安全分析(SAST)工具测评基准 V2.0》(5.30),并于同年 12 月由腾讯混元联合清华大学、OWASP 中国发布《大语言模型(LLM)安全性测评基准 V1.0》,补齐 DevSecOps 工具与大模型安全评测空白;至今分会网络已扩展至 20 城、会员超 6000,持续输出开源安全研究、培训与社区活动。

——————————————————————
基于发布基准开展的测评
项目
已开展并持续运营的测评项目与待启动项目,主要基于已发布的自主研究基准项目或owasp国际标准。
OWASP中国 已发布
01
Web应用防火墙测评项目
Web Application Firewall Security Benchmark V2.0
基于 OWASP 中国《Web应用防火墙测评基准 V2.0》,对国内主流 WAF 产品在功能、性能与攻击防护能力等维度开展测评。
关键数据:6 大维度 · 22 评测域 · 180+ 项指标


[查看项目测评情况 →]
OWASP中国 · 待测中
02
国产 AI Agent 统一横向安全测评
"Lobster-SEC" Benchmark for Domestic AI Agents v1.0
整合 OWASP LLM Top 10(2025)+ OWASP Agentic AI Top 10(2026)+ OpenSSF 供应链框架,对 WorkBuddy、QClaw、JVS Claw 等 ≥15 款国产 AI Agent 进行 3层×20维统一横向测评。关键数据:3 层 × 20 维 · 55+ 检测项 · ≥15 款产品

【项目待启动】
OWASP中国 已发布
03
静态源代码安全扫描工具测评项目
Static Application Security Testing Benchmark V2.0
基于《静态源代码安全扫描工具测评基准 V2.0》,对国内主流 SAST 工具的检测能力、误报率与语言覆盖等维度开展横向测评。



[查看项目测评情况 →]
  • 行业动态
  • 最新活动
  • 发布项目
活动&峰会回顾
OUR BRAND