<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Davids</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Davids"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Davids"/>
		<updated>2026-05-07T05:41:17Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17558</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17558"/>
				<updated>2007-03-30T08:05:30Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php https://www.owasp.org/images/2/26/OWASP-TW.jpg]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17557</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17557"/>
				<updated>2007-03-30T08:03:53Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php Image:OWASP-TW.jpg]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17556</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17556"/>
				<updated>2007-03-30T08:01:38Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;imagemap&amp;gt;&lt;br /&gt;
[[Image:OWASP-TW.jpg]]&lt;br /&gt;
rect 525 386 644 410 [[http://www.owasp.org.tw/member/registration.php|Get Free CD]]&lt;br /&gt;
desc bottom-left&lt;br /&gt;
&amp;lt;/imagemap&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17555</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17555"/>
				<updated>2007-03-30T07:57:40Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[OWASP-TW.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17554</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17554"/>
				<updated>2007-03-30T07:55:39Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imagemap&amp;gt;&lt;br /&gt;
Image:OWASP-TW.jpg&lt;br /&gt;
rect 525 386 644 410 [[http://www.owasp.org.tw/member/registration.php|Get Free CD]]&lt;br /&gt;
desc bottom-left&lt;br /&gt;
&amp;lt;/imagemap&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17553</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17553"/>
				<updated>2007-03-30T06:23:04Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:OWASP-TW.jpg|http://www.owasp.org.tw/member/registration.php]]&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17552</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17552"/>
				<updated>2007-03-30T06:22:41Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 OWASP Taiwan |extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會、就有機會獲得免費源碼資安檢測！ ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[http://www.owasp.org.tw/member/registration.php|Image:OWASP-TW.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
#配合Web安全宣導，政府機關(構)可獲一次免費源碼資安檢測摘要&lt;br /&gt;
#不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
#OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: We welcome your join to the [http://sid.iii.org.tw/96Q1_ISMS/ Web Application Security] seminar held by Taiwan government.&lt;br /&gt;
*在2007年3月27至4月11日,行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全],歡迎政府機關(構)負責資通安全相關人員踴躍參加.&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 2007 Top 10 十大Web資安漏洞 ==&lt;br /&gt;
===直接與程式碼安全品質有關===&lt;br /&gt;
註:美國國防部及Mitre研究機構的[http://cve.mitre.org/cve/index.html CVE資安脆弱性列表]亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
#[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS)&lt;br /&gt;
#[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊)&lt;br /&gt;
#[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion)&lt;br /&gt;
#[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection)&lt;br /&gt;
#[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時,尤以政府機關(構),應遵循[http://www.giscc.org.tw 政府資通安全作業規範]之「Web應用程式安全參考指引」,並將1與2列為必要檢測項目,3與4列為建議檢測項目,而5列為選擇檢測項目.&lt;br /&gt;
&lt;br /&gt;
在實務案例上,檢測並修正1與2即可避免絕大多數的Web資安威脅.&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
#Information Leakage and Improper Error Handling&lt;br /&gt;
#Broken Authentication and Session Management&lt;br /&gt;
#Insecure Cryptographic Storage&lt;br /&gt;
#Insecure Communications&lt;br /&gt;
#Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17470</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17470"/>
				<updated>2007-03-27T10:57:29Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 (OWASP Taiwan Chapter)|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
*OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
*OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
*OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
*OWASP-Top10-最新十大Web弱點&lt;br /&gt;
*OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
*OWASP-Guide-參考指引計畫內容&lt;br /&gt;
*OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17469</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17469"/>
				<updated>2007-03-27T10:56:04Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* 免費加入OWASP台灣分會 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=台灣分會 (OWASP Taiwan Chapter)|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
*OWAS-Taiwan-Web安全簡介投影片&lt;br /&gt;
*OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
*OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
*OWASP-Top10-最新十大Web弱點&lt;br /&gt;
*OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
*OWASP-Guide-參考指引計畫內容&lt;br /&gt;
*OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17453</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17453"/>
				<updated>2007-03-27T05:27:14Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份，&amp;lt;br&amp;gt;&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 近期新聞 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17450</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17450"/>
				<updated>2007-03-27T05:22:46Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@armorize.com 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份，&amp;lt;br&amp;gt;&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17449</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17449"/>
				<updated>2007-03-27T05:21:24Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@armorize.com 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份，&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17448</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17448"/>
				<updated>2007-03-27T05:19:03Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@armorize.com 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份，&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17447</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17447"/>
				<updated>2007-03-27T05:17:44Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@armorize.com 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email archives]中找到我們之前討論的備份，&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17446</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17446"/>
				<updated>2007-03-27T05:11:50Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=歡迎蒞臨OWASP台灣分會！台灣分會會長為 [mailto:wayne@armorize.com 黃耀文先生（Wayne Huang）]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[{{{Chapter Rules}}} 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[{{{mailinglistsite}}} mailing list]網頁，&lt;br /&gt;
所有的會議討論與會議地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[{{{emailarchives}}} email archives]中找到我們之前討論的備份，&lt;br /&gt;
最後提醒您，參加會議前，請再次檢查您mailing list的信件以確定會議地點與時間，或是任何有關會議記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17442</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17442"/>
				<updated>2007-03-27T03:25:08Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17441</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17441"/>
				<updated>2007-03-27T03:24:04Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|1000px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17440</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17440"/>
				<updated>2007-03-27T03:23:04Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17439</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17439"/>
				<updated>2007-03-27T03:22:41Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17438</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17438"/>
				<updated>2007-03-27T03:17:42Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg]]&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17434</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=17434"/>
				<updated>2007-03-27T02:41:32Z</updated>
		
		<summary type="html">&lt;p&gt;Davids: /* Local News */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Taiwan 台灣分會|extra=The chapter leader is [mailto:wayne@armorize.com Wayne (Yao-Wen) Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
*OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 上線的Web軟體存有嚴重的資安弱點之五大主因 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Taiwan 台灣分會 (Taiwan Chapter) ==&lt;br /&gt;
*住址:台北市南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
*網頁:http://www.owasp.org/index.php/Taiwan&lt;br /&gt;
*討論群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 近期活動 (Recent Activity) ==&lt;br /&gt;
*在2007年3月27至4月11日配合行政院研考會全程八場應用程式安全研討會,宣導Web軟體安全之問題與解決之道.&lt;br /&gt;
*在2007年4月16-18日將於台北世貿參展,免費招募會員加入OWASP-Taiwan台灣分會,「安全Web軟體的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com Armorize Technologies].&lt;br /&gt;
感謝美商阿碼科技提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
'''Join us to show your concerns and efforts~ Help us to improve application security in Taiwan!'''&lt;br /&gt;
&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會!請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
亦可來信benson@owasp.org.tw加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*March 16, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hands with [http://www.icst.org.tw/ ICST (Information and Communication Security Taskforce)] to raise security awareness by offering the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*March 28 to April 11, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter welcomes your join to the [http://sid.iii.org.tw/96Q1_ISMS/ road show on Web Application Security]&lt;br /&gt;
&lt;br /&gt;
*April 16 to 18, 2007: [http://www.owasp.org/index.php/Taiwan OWASP-Taiwan] charter hosts a booth ([http://www.secutech.com/tw/is/images/istw_b01.swf A402, A404], sponsored by [http://www.armorize.com/ Armorize Technologies, Inc.]) at [http://www.secutech.com/tw/is/index.asp Info Security Taipei 2007]. Come and vist us~&lt;br /&gt;
&lt;br /&gt;
== Member List ==&lt;br /&gt;
to be appeared...&lt;/div&gt;</summary>
		<author><name>Davids</name></author>	</entry>

	</feed>