Документ обсуждает важность изменения подхода к разработке защищенного веб-приложения, акцентируя внимание на устранении причин уязвимостей вместо борьбы со следствиями. Автор утверждает, что разработчики должны сосредоточиться на выявлении и устранении недостатков в архитектуре и реализации, а не только на функциональных требованиях. Моделирование угроз и выработка контрмер должны осуществляться на протяжении всего цикла разработки для обеспечения безопасности информационных систем.