ウェブアプリケーションセキュリティは、学習するのも実践するのも難しいものです。オンライン書店やオンライン銀行のような、脆弱性のスキャンに使用できる本格的なウェブアプリケーションを持っている人は、それほど多くはないでしょう。さらに、セキュリティ専門家は、しばしば、脆弱性があることが知られているプラットフォームに対してツールをテストし、宣伝文句通りに動作することを確認する必要があります。これらはすべて、安全かつ合法的な環境で行われる必要があります。
たとえ善意であっても、許可なく脆弱性を見つけようとすることは決してあってはならないことだと私たちは考えています。WebGoat プロジェクトの主な目標は、ウェブアプリケーションセキュリティのための事実上の対話型教育環境を作るという単純なものです。将来的には、WebGoat を拡張して、セキュリティ・ベンチマーク・プラットフォームや Java ベースの Web サイト・ハニーポットとして利用できるようにしたいと願っています。