Документ представляет собой руководство по защите веб-сайтов, описывающее типы атак, их механизмы и методы защиты. Основное внимание уделяется управлению рисками, методам снижения вероятности атак и ущерба от них, а также использованию инструментов безопасности. Включает рекомендации по исправлению наиболее распространенных уязвимостей и анализу безопасности веб-приложений.