
معيار OWASP للتحقق من أمان تطبيقات العميل السميك
يوفر معيار OWASP للتحقق من أمان تطبيقات العميل السميك (TCASVS) مجموعة شاملة من متطلبات الأمان لتصميم وبناء واختبار تطبيقات العميل السميك — برامج سطح المكتب، والتطبيقات الأصلية، وغيرها من البرامج المنفذة محليًا التي تعمل خارج صندوق الحماية الخاص بالمتصفح.
يسد معيار TCASVS الفجوة بين معيار OWASP للتحقق من أمان التطبيقات (ASVS) الخاص بتطبيقات الويب ومعيار التحقق من أمان التطبيقات المحمولة (MASVS). في حين يمكن تطبيق معيار MASVS على اختبار تطبيقات العميل السميك، إلا أنه ليس مناسبًا بشكل مثالي. يوفر معيار TCASVS معيارًا مصممًا خصيصًا لسيناريوهات تطبيقات العميل السميك.
يتوفر مصدر المعيار في مجلد 5.0/en/. ويتضمن 6 فصول تغطي أكثر من 130 متطلبًا أمنيًا عبر ثلاثة مستويات للتحقق.
يقود المشروع Dave Hanson وSamuel Aubert، بدعم من بعض الأعضاء السابقين والحاليين في فريق أمن التطبيقات (AppSec) في شركة Bentley Systems: Einaras Bartkus، وThomas Chauchefoin، وJohn Cotter.
كما يحظى المشروع بدعم مجتمع OWASP ومؤسسة OWASP. شكر خاص إلى Starr Brown على دعمها بصفتها مديرة المشاريع.
يرجى تسجيل المشكلات إذا وجدت أخطاءً أو كانت لديك أفكار. نرحب بطلبات السحب المبنية على النقاش في المشكلات.
راجع CONTRIBUTING.md للحصول على إرشادات المساهمة التفصيلية.
جميع محتويات المشروع مرخصة بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 4.0 الدولية.
| الفصل | العنوان |
|---|
| V1 | الهندسة المعمارية ونمذجة التهديدات |
| V2 | البناء والنشر وتحصين البيئة |
| V3 | تخزين البيانات وحمايتها |
| V4 | جودة الكود والتخفيف من الاستغلال |
| V5 | التشفير |
| V6 | الاتصال الشبكي |