私は Java 開発者で、App Security に至る道を進んでおり、OWASP 組織とそのコンパニオン Java API である ESAPI に出くわしました。
数か月前にこのサイトで行った別の質問で、ESAPI はオープン ソース アプリ セキュリティ業界の主要なプレーヤーであると指摘されました。
私が今疑問に思っているのは、ESAPI が組み込みの Java セキュリティ モデル (に根ざしているjavax.security.auth
) と、認証/承認の領域、およびおそらく他の領域でオーバーラップしていることです。しかし、Java セキュリティ API に厳密に固執する場合には達成できない、ESAPI が明確に対処する app sec の領域はありますか?
基本的に、ESAPI のすべての利点/機能が既存の Java API ですでにカバーされている場合、ESAPI を学ぶことに意味があるかどうかを尋ねています。前もって感謝します!