Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
APTS — OWASP معيار اختبار الاختراق الذاتي | Kitploit
أدوات/GitHubGitHub/owasp/apts
أطر اختبار الاختراقتحليل الثغرات الأمنيةاختبار الاختراقأمن السحابةأمن سلسلة التوريدالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقات
GitHubowasp/apts

APTS

OWASP معيار اختبار الاختراق الذاتي

عرض المستودع
68790منذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار OWASP

مشروع حاضنة OWASP الترخيص: CC BY-SA 4.0 الإصدار: 0.1.0 المساهمات مرحب بها Slack

ما هو OWASP APTS؟

معيار حوكمة لمنصات اختبار الاختراق الذاتية. يحدد ما يجب أن تفعله هذه الأنظمة لتعمل بأمان وشفافية وضمن حدود محددة، سواء تم تسليمها من قبل البائعين، أو تشغيلها كخدمة، أو بناؤها داخل المؤسسة من قبل فرق أمن المؤسسات لاختبار مؤسساتهم الخاصة.

APTS ليست منهجية اختبار. إنها تكمل PTES وOWASP WSTG وOSSTMM من خلال معالجة المشكلات الفريدة للتشغيل الذاتي: تطبيق النطاق، والاستقلالية الآمنة، ومقاومة التلاعب، والمساءلة.

173 متطلبًا مطلوبًا حسب المستوى عبر 8 مجالات

مستويات الامتثال

  • المستوى 1 (الأساس): 72 متطلبًا. لن تختبر المنصة خارج النطاق، ويمكن إيقافها فورًا، وتوفر مسار مراجعة.
  • المستوى 2 (الموثق): 85 إضافيًا (157 تراكميًا). شفافية كاملة، مسارات مراجعة غير قابلة للتلاعب، ونتائج قابلة للتحقق بشكل مستقل.
  • المستوى 3 (الشامل): 16 إضافيًا (173 تراكميًا). أعلى ضمان للبنى التحتية الحرجة وعمليات L4 المستقلة.

تسعة عشر ممارسة استشارية إضافية توجد حصريًا في ملحق المتطلبات الاستشارية تحت نمط المعرف APTS-<DOMAIN>-A0x. لا تُحتسب الممارسات الاستشارية ضمن أي مستوى ولا تؤثر على المطابقة.

ليس لدى APTS هيئة اعتماد، ولا تدقيق إلزامي من طرف ثالث، ولا رسوم. يتم تقييم المنصات مقابل المتطلبات ويتم توثيق المطابقة. لا يحدد المعيار من يجري التقييم؛ التقييم الذاتي الداخلي، والمراجعة الداخلية المستقلة، وتقييم الطرف الثالث الخارجي كلها طرق صالحة، ويترك الاختيار للقارئ.

كيفية الإشارة

تستخدم المتطلبات التنسيق APTS-XX-NNN حيث XX هي بادئة المجال وNNN هو رقم المتطلب (على سبيل المثال، APTS-SE-001). للإشارات المرتبطة بالإصدار في العقود أو التقييمات، استخدم APTS-v0.1.0-SE-001.

بداية سريعة: من أين تبدأ

استخدم مسار القارئ هذا لاختيار أقصر طريق عبر APTS بناءً على دورك وهدفك بعد مراجعة نظرة عامة على الإطار والمجالات والمستويات أعلاه.

مخطط مسار قارئ APTS

هذا الدليل التوجيهي إعلامي ولا ينشئ أو يعدل متطلبات APTS.

المعيار الكامل بجميع المتطلبات وإجراءات التحقق وقوائم المراجعة والملاحق موجود في مجلد standard/.

المساهمة

هذا المعيار مفتوح للمساهمات المجتمعية. سواء كان تحسين وضوح المتطلبات، أو إضافة أمثلة تنفيذية، أو تصحيح الأخطاء، أو ترجمة المعيار، فكل المساهمات مرحب بها. راجع CONTRIBUTING.md للبدء وGOVERNANCE.md لأدوار المشروع واتخاذ القرارات. تُحتفظ بالترجمات في standard/translations/.

أبلغ عن مشكلات المحتوى الحساس (إرشادات أمنية غير صحيحة، توثيق أنماط غير آمنة) عبر SECURITY.md.

انضم إلى النقاش على OWASP Slack في قناة #project-apts.

قادة المشروع

  • Jinson Varghese Behanan
  • Shikhil Sharma

الترخيص

CC BY-SA 4.0. حقوق الطبع والنشر 2026 لمؤسسة OWASP.

تنزيل الأداة
المجالالبادئةالمتطلباتالوصف
تطبيق النطاقSE26تحديد والتحقق وتطبيق حدود الاختبار
ضوابط السلامةSC20تصنيف التأثير، نصف قطر الانفجار، مفاتيح الإيقاف، التراجع، صندوق الحماية للتنفيذ
الإشراف البشريHO19بوابات الموافقة، لوحات التحكم، التصعيد، مؤهلات المشغل
الاستقلالية المتدرجةAL28أربعة مستويات استقلالية (L1 مساعد حتى L4 مستقل)
قابلية المراجعةAR20التسجيل، مسارات القرار، سلامة الأدلة، عزل مسار المراجعة
مقاومة التلاعبMR23حقن الأوامر، المدخلات العدائية، الدفاع عن توسيع النطاق
ثقة سلسلة التوريدTP22الثقة في مزود الذكاء الاصطناعي، معالجة البيانات، عزل تعدد المستأجرين، الإفصاح عن النموذج الأساسي
التقاريرRP15التحقق من النتائج، تسجيل الثقة، الإفصاح عن التغطية
الدورابدأ بـثم استخدمالنتيجة
جديد في APTSالمقدمة، المسرددليل البدءفهم الإطار والنطاق
بائع أو منشئ منصةالمقدمة، المسرد، ثم قوائم المراجعة للمستوى المستهدفملفات README للمجالات، أدلة التنفيذ، نموذج ادعاء المطابقة، بيان حزمة الأدلةمطابقة موثقة وحزمة أدلة
فريق داخلي في مؤسسةالمقدمة، المسرد، ثم دليل البدءالمجالات الأساسية (SE، SC، HO، AR)، القوالبأساس حوكمة داخلي
مسؤول أمن المعلومات أو مسؤول المشترياتالمقدمة، المسرد، ثم دليل تقييم البائعينقائمة مراجعة طلب الأدلة، بيان حزمة الأدلة، ادعاء المطابقةقرار تقييم البائع
مراجع أمني أو مدققالمقدمة، المسرد، ثم المستوى المطالب به وقوائم المراجعةأقسام التحقق من المجالات، اختبار قبول العميلنتائج المراجعة المستقلة
مساهمCONTRIBUTING.mdالمشكلات الحالية وطلبات السحبطلب سحب صغير وقابل للمراجعة