基准

OWASP 中国发布《Web 应用防火墙测评基准 V2.0》

2026-08-05
OWASP 中国发布《Web 应用防火墙测评基准 V2.0》——附公示名录OWASP 中国 WAF 项目组正式发布《Web 应用防火墙测评基准 V2.0》(2019 年)。新版基准在 V1.0(2012 年)的基础上对整体测试框架重新定义,以 OWASP Top 10(2017)为主,延伸至业务逻辑层防护与绕过防御多维度评级,建立了四大维度共 82 分的标准化评估体系,并同步公布了首批通过测...

腾讯混元联合清华、OWASP 中国发布《大语言模型(LLM)安全性测评基准 v1.0》

2023-12-31
腾讯混元大模型、腾讯朱雀实验室联合清华大学深圳国际研究生院与 OWASP 中国,共同发布《大语言模型(LLM)安全性测评基准 v1.0》。该基准聚焦大语言模型在 Prompt 安全和内容安全两大维度的防护能力,旨在为企业在大模型应用与服务选型中提供全面、客观、中立的安全性评测参考。发布背景:大模型安全合规需求日益迫切自 2022 年以来,以 GPT 系列为代表的大语言模型技术快速发展,国内外...

基准发布|大语言模型(LLM) 安全性测评基准 v1.0

2023-11-24
大语言模型(LLM)安全性测评基准2022年以来,大语言模型(LLM)技术在自然语言处理领域得到了广泛的应用和发展,GPT系列模型因其惊人的语言生成能力获得世界瞩目,国内外各大厂商也在此领域展开了激烈竞争。2023年8月15日,国家六个部委发布的《生成式人工智能服务管理暂行办法》正式施行,该办法强调了大语言模型安全的重要性,防止生成潜在隐私泄露、违法犯罪内容。因此,为评估大语言模型应用及服务...

静态源代码安全分析工具测评基准V2.0

2023-05-30
助力产品完善及产品采购

OWASP 中国发布《静态源代码安全扫描工具测评基准 V2.0》

2023-05-20
2023 年 5 月 30 日,由 OWASP 中国与 ASA 应用安全联盟联合指导的《静态源代码安全扫描工具测评基准 V2.0》(以下简称"测评基准")正式发布。新版基准重构了六大评估维度、覆盖 22 个测评域,首次引入扫描速率、漏洞误报率与漏报率等量化基准线,全面对接 DevSecOps 实践需求,为企业在 SAST 工具选型时提供客观、可量化的参考标准。升级背景:从 V1.0 到 De...

项目发布 | Web应用防火墙测评基准V2.0

2019-12-06
Web应用防火墙测评基准V2.0:对整体测试框架重新定义,在新型攻击、产品性能(增值服务)、产品安全性能做了全面的拓展。

项目发布 | 数据库审计系统测评基准

2019-05-29
<数据库审计系统测评基准> 正式发布!

OWASP 中国发布《数据库审计系统测评基准 V1.0》

2019-05-28
2019 年 5 月 28 日,由 OWASP 中国提出并归口的《数据库审计系统测评基准 V1.0》正式发布。该基准围绕六大评估维度构建了系统化的数据库审计系统评测框架,覆盖传统旁路部署、虚拟化及云平台三种部署形态,是行业内首份由开源安全社区主导的数据库审计测评规范性文件。基准定位随着数据库在企业信息化和公共安全中的核心地位日益凸显,传统依赖冗灾备份、渗透测试和主机加固等间接防护手段已难以满...

项目发布 | 《数据库审计测评基准》RC1版

2019-04-19
<数据库审计测评基准> RC1版发布,意见及建议征集中。