14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Carta abierta pide una revisión de OWASP, advierte sobre la migración masiva de proyectos


Durante más de dos décadas, Open Worldwide Application Security Project (OWASP) ha proporcionado recursos abiertos y gratuitos para mejorar la seguridad del software. Dirigida por la Fundación OWASP sin fines de lucro, OWASP ha reunido proyectos de software de código abierto liderados por la comunidad, cientos de capítulos en todo el mundo, decenas de miles de miembros y conferencias educativas y de capacitación para desarrolladores y tecnólogos para proteger Internet.

Sin embargo, un Carta abierta firmada por decenas de los miembros, colaboradores y simpatizantes de OWASP cuestionaron la viabilidad de OWASP para la Internet moderna, la forma en que se construye el software hoy en día y la industria de seguridad actual, y arrojaron una luz condenatoria sobre su capacidad para mantenerse al día y evolucionar, para respaldar las necesidades de la comunidad y sus proyectos

La carta, publicada el 13 de febrero de 2023, fue dirigida a la Junta Directiva de OWASP y al Director Ejecutivo de la Fundación OWASP. Determinó que se necesitan cambios significativos en el funcionamiento del proyecto para evitar un posible éxodo masivo que podría obligar a la comunidad OWASP a buscar o crear alternativas que se adapten mejor a sus necesidades. Los autores destacaron su «intención positiva» de proteger «los mejores intereses de la comunidad OWASP y de quienes dependen de ella» y solicitaron una respuesta en un plazo de 30 días. Al día siguiente de la publicación de la carta, se presentaron las propuestas en la reunión mensual del directorio de la fundación.

Las preocupaciones de OWASP se han planteado «año tras año» y no se han producido cambios.

«Año tras año se han planteado preocupaciones y se han prometido cambios, pero año tras año no ha pasado nada», dice la carta. «La brecha entre lo que quieren nuestros proyectos y la comunidad que los rodea y el apoyo que ofrece OWASP se está ampliando».

Muchos proyectos operan de manera independiente y, en algunos casos, administran sus propios patrocinios, finanzas, sitios web, dominios, plataformas de comunicación y herramientas para desarrolladores, continúa la carta. “Los proyectos aún operan con un modelo de mejores esfuerzos que depende de que unas pocas personas trabajen en su tiempo libre. Si bien son admirables, estos son proyectos en los que ahora confían miles de empresas y cientos de miles de profesionales de la seguridad a medida que crecen y tienen muchos millones de descargas cada año. No queremos convertirnos en una empresa comercial de código abierto, queremos poder construir y mantener proyectos de código abierto de calidad comercial”.

Sin proyectos activos de clase mundial, OWASP no tiene una propuesta de venta única, y los proyectos necesitan orientación, tutoría e inversión constantes para crecer y mantener la marca donde debería estar, en todos los aspectos de la seguridad de las aplicaciones, agrega la carta. «Hay cinco áreas clave que creemos que, si no se abordan de inmediato, conducirán a proyectos importantes como el nuestro que dejarán a OWASP buscando o crearán una comunidad que satisfaga mejor sus necesidades».

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Podrás encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3689811/open-letter-demands-owasp-overhaul-warns-of-mass-project-exodus.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *