Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
APTS — OWASP Standard für autonome Penetrationstests | Kitploit
Tools/GitHubGitHub/owasp/apts
Penetrationstest-FrameworksSchwachstellenanalysePenetrationstestsCloud-SicherheitLieferkettensicherheitLernen & BildungKuratierte RessourcenAPI-Sicherheit
GitHubowasp/apts

APTS

OWASP Standard für autonome Penetrationstests

Repository anzeigen
6879015vor 26 TagenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Was ist OWASP APTS?

Ein Governance-Standard für autonome Penetrationstest-Plattformen. Er definiert, was diese Systeme tun müssen, um sicher, transparent und innerhalb definierter Grenzen zu operieren – unabhängig davon, ob sie von Anbietern bereitgestellt, als Dienst betrieben oder unternehmensintern von Sicherheitsteams zum Testen der eigenen Organisation entwickelt werden.

APTS ist keine Testmethodik. Es ergänzt PTES, OWASP WSTG und OSSTMM, indem es die für den autonomen Betrieb spezifischen Probleme adressiert: Geltungsbereichsdurchsetzung, sichere Autonomie, Manipulationsresistenz und Rechenschaftspflicht.

173 stufenabhängige Anforderungen in 8 Domänen

DomainPräfixAnforderungenBeschreibung
Scope EnforcementSE26Definition, Validierung und Durchsetzung von Testgrenzen
Safety ControlsSC20Auswirkungsklassifizierung, Explosionsradius, Kill-Switches, Rollback, Ausführungssandbox
Human OversightHO19Genehmigungsgates, Dashboards, Eskalation, Operator-Qualifikationen
Graduated AutonomyAL28Vier Autonomiestufen (L1 Unterstützt bis L4 Autonom)
AuditabilityAR20Protokollierung, Entscheidungsnachweise, Beweissicherheit, Audit-Trail-Isolation
Manipulation ResistanceMR23Prompt-Injection, adversarial Inputs, Abwehr von Geltungsbereichserweiterungen
Supply Chain TrustTP22KI-Anbietervertrauen, Datenhandhabung, Multi-Tenancy-Isolation, Offenlegung von Foundation-Modellen
ReportingRP15Befundvalidierung, Konfidenz-Scoring, Abdeckungsoffenlegung

Compliance-Stufen

  • Stufe 1 (Basis): 72 Anforderungen. Die Plattform testet nicht außerhalb des Geltungsbereichs, kann sofort gestoppt werden und stellt eine Prüfspur bereit.
  • Stufe 2 (Verifiziert): 85 zusätzliche (insgesamt 157). Volle Transparenz, manipulationssichere Prüfspuren und unabhängig überprüfbare Befunde.
  • Stufe 3 (Umfassend): 16 zusätzliche (insgesamt 173). Höchste Sicherheit für kritische Infrastrukturen und L4-autonome Operationen.

Neunzehn zusätzliche Beratungspraktiken befinden sich ausschließlich im Anhang für Beratungsanforderungen unter dem Identifikationsmuster APTS-<DOMAIN>-A0x. Beratungspraktiken werden keiner Stufe zugerechnet und beeinflussen die Konformität nicht.

APTS hat keine Zertifizierungsstelle, kein verpflichtendes Drittaudit und keine Gebühr. Plattformen werden anhand der Anforderungen bewertet, und die Konformität wird dokumentiert. Der Standard schreibt nicht vor, wer die Bewertung durchführt; interne Selbstbewertung, unabhängige interne Überprüfung und externe Drittbewertung sind alles gültige Ansätze, und die Wahl bleibt dem Leser überlassen.

Referenzierung

Anforderungen verwenden das Format APTS-XX-NNN, wobei XX das Domänenpräfix und NNN die Anforderungsnummer ist (z. B. APTS-SE-001). Für versionierte Referenzen in Verträgen oder Bewertungen verwenden Sie APTS-v0.1.0-SE-001.

Schnellstart: Wo beginnen

Verwenden Sie diesen Lesepfad, um die kürzeste Route durch APTS basierend auf Ihrer Rolle und Ihrem Ziel zu wählen, nachdem Sie die Framework-Übersicht, Domänen und Stufenstruktur oben durchgesehen haben.

APTS-Lesepfad-Flussdiagramm

RolleBeginnen Sie mitVerwenden Sie dannErgebnis
Neu bei APTSEinführung, GlossarLeitfaden für den EinstiegVerstehen Sie das Framework und seinen Umfang
Anbieter oder PlattformentwicklerEinführung, Glossar, dann Checklisten für die ZielstufeDomänen-READMEs, Implementierungsleitfäden, Konformitätserklärungsvorlage, Nachweispaket-ManifestDokumentierte Konformität und Nachweispaket
Unternehmensinternes TeamEinführung, Glossar, dann EinstiegsleitfadenKerndomänen (SE, SC, HO, AR), VorlagenInterne Governance-Basislinie
CISO oder BeschaffungsleiterEinführung, Glossar, dann Leitfaden zur AnbieterbewertungCheckliste für Nachweisanforderungen, Nachweispaket-Manifest, KonformitätserklärungEntscheidung zur Anbieterbewertung
Sicherheitsprüfer oder AuditorEinführung, Glossar, dann angeforderte Stufe und ChecklistenDomänen-Überprüfungsabschnitte, KundenabnahmetestsErgebnisse der unabhängigen Überprüfung
MitwirkenderCONTRIBUTING.mdBestehende Issues und PRsKleiner, überprüfbarer PR

Diese Orientierungshilfe ist informativ und begründet oder ändert keine APTS-Anforderungen.

Der vollständige Standard mit allen Anforderungen, Überprüfungsverfahren, Checklisten und Anhängen befindet sich im Ordner standard/.

Mitwirken

Tool herunterladen