OWASP ( Open Web Application Security Project) 第二屆亞洲官方年會將於10 月27 至28 日在台北舉辦,OWASP 是一個國際公開推廣網站應用軟體安全的非營利組織,宗旨在於研究最新資安攻擊,提供研究報告與相對應之免費開放源碼解決方案,讓決策人員能正確了解相關的風險,也讓資安工作人員與程式開發人員能有開放源碼的工具可以對抗威脅。OWASP 所訂的 Web 前十大威脅「OWASP Top 10 」,為各國政府採用,也被業界之標準如 PCI(五大信用卡公司聯合標準)與 OCC (Office of the Comptroller of the Currency ,美國財務部)等。中華民國行政院研考會「Web 應用程式安全參考指引」,也倡導應於網站的徵求建議書(RFP)與驗收階段涵蓋最迫切的OWASP 資安弱點。