0

我们的组织正在对PCI DSS进行认证,我们需要解决我们用于安全静态代码分析的工具引发的安全问题。.NET库与OWASP相同ESAPI

对于Java应用程序,我们发现来自OWASP的ESAPI被广泛使用,但对于.NET,我们无法找到广泛维护或接受的库。

我希望能得到一些用于这个目的的体面的.NET库的建议,只要价格合理,开源或商业就没问题。

非常感谢!

回答

1

正如您正确指出的那样,OWASP ESAPI for .Net不会定期维护。最后一次提交是在2010年的某个地方。

最近版本的.Net框架在构建中有很多安全功能。根据我的经验,如果你使用它们,你不需要使用不同的/新的库。即使MSDN网站上的文档和指南也是一个不错的资源。

请通过http://msdn.microsoft.com/en-us/library/fkytk30f.aspx了解更多。