對(duì)于每一項(xiàng)基于角色的安全活動(dòng),CLASP都對(duì)以下問題進(jìn)行了描述:
綜合的輕量級(jí)應(yīng)用安全過程(Comprehensive Lightweight ApplicationSecurity Process, CLASP)最初由安全軟件公司(Secure Software,Inc )提出;后來由開放Web應(yīng)用安全項(xiàng)目( The Open Web Application Security Project,OWASP)完善、維護(hù)并推廣。