3

在阅读 OWASP 网站时,我偶然发现了一些页面

www.owasp.org/index.php/Category:对策

www.owasp.org/index.php/Category:Control

我的问题很简单:两者有什么区别?

我敢肯定,如果有更多信息,我可以看到它,但现在它们似乎都表示它们是用于检测、阻止或拒绝攻击的东西。

4

1 回答 1

2

从提供的链接中可以明显看出,至少 OWASP 认为它们是同义词。

"类别:控制

此类别是用于跟踪控制类别(或对策、安全机制)的父类别。”

于 2010-02-28T13:43:49.077 回答