<div dir="ltr"><div><div><div><div><div><div><div><div><div>Hi Leaders, <br><br></div>What are your go to resources for sharing with developers on secure web programming currently. <br><br></div>While the next version of the Dev guide is underway, what are the other resources do you share? <br></div>Does <span tabindex="-1" id=":3bi.14" style class="">OWASP</span> has any ready made material for this?<br><br></div>The reason I am asking is that we get a lot of questions in our chapter and in my consulting engagements¬† and the following is what we end up recommending<br><br></div>1. <span tabindex="-1" id=":3bi.15" style class="">OWASP</span> Cheat Sheets for Authentication/Session Management etc.<br></div>2. <span tabindex="-1" id=":3bi.16" style class="">OWASP</span> Developer Guide<br></div>3. <span tabindex="-1" id=":3bi.17" style class="">OWASP</span> <span tabindex="-1" id=":3bi.18" style class="">ASVS</span> (just for elegantly structured checklist items)<br><br></div>Also, I do trainings (disclaimer: paid) around the same topics. If there isn't a lot of material that is available to all, I would like to donate the materials I have. The main reason to do so, would be to improve coverage, improve guidance given in it and get it externally validated from you all. <br><br>So first of all<br><br>Is this something that is acceptable being discussed here? <br></div>If yes, then great but if not, then apologies for this email. <br clear="all"><div><div><div><div><div><div><div><div><div><div><div><br>-- <br><div class="gmail_signature">Warm regards,<br><span tabindex="-1" id=":3bi.20" style class="">Akash</span> <span tabindex="-1" id=":3bi.21" style class="">Mahajan</span><br><br><i>That Web Application Security Guy</i> | +91 99 805 271 82<br><a href="http://akashm.com" target="_blank"><span tabindex="-1" id=":3bi.22" style class="">akashm</span>.com</a> | <i>@<span tabindex="-1" id=":3bi.23" style class="">makash</span></i> on twitter | <a href="http://linkd.in/webappsecguy" target="_blank"><span tabindex="-1" id=":3bi.24" style class="">linkd</span>.in/<span tabindex="-1" id=":3bi.25" style class="">webappsecguy</span></a><br><i><span tabindex="-1" id=":3bi.26" style class="">OWASP</span> Bangalore Chapter Lead | null Community Manager</i><br></div>
</div></div></div></div></div></div></div></div></div></div></div></div>