對于每一項(xiàng)基于角色的安全活動,CLASP都對以下問題進(jìn)行了描述:
綜合的輕量級應(yīng)用安全過程(Comprehensive Lightweight ApplicationSecurity Process, CLASP)最初由安全軟件公司(Secure Software,Inc )提出;后來由開放Web應(yīng)用安全項(xiàng)目( The Open Web Application Security Project,OWASP)完善、維護(hù)并推廣。