Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
APTS — OWASP Standard für autonome Penetrationstests | Kitploit
Tools/GitHubGitHub/owasp/apts
Penetrationstest-FrameworksSchwachstellenanalysePenetrationstestsCloud-SicherheitLieferkettensicherheitLernen & BildungKuratierte RessourcenAPI-Sicherheit
GitHubowasp/apts

APTS

OWASP Standard für autonome Penetrationstests

Repository anzeigen
68790vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Was ist OWASP APTS?

Ein Governance-Standard für autonome Penetrationstest-Plattformen. Er definiert, was diese Systeme tun müssen, um sicher, transparent und innerhalb definierter Grenzen zu operieren – unabhängig davon, ob sie von Anbietern bereitgestellt, als Dienst betrieben oder unternehmensintern von Sicherheitsteams zum Testen der eigenen Organisation entwickelt werden.

APTS ist keine Testmethodik. Es ergänzt PTES, OWASP WSTG und OSSTMM, indem es die für den autonomen Betrieb spezifischen Probleme adressiert: Geltungsbereichsdurchsetzung, sichere Autonomie, Manipulationsresistenz und Rechenschaftspflicht.

173 stufenabhängige Anforderungen in 8 Domänen

Compliance-Stufen

  • Stufe 1 (Basis): 72 Anforderungen. Die Plattform testet nicht außerhalb des Geltungsbereichs, kann sofort gestoppt werden und stellt eine Prüfspur bereit.
  • Stufe 2 (Verifiziert): 85 zusätzliche (insgesamt 157). Volle Transparenz, manipulationssichere Prüfspuren und unabhängig überprüfbare Befunde.
  • Stufe 3 (Umfassend): 16 zusätzliche (insgesamt 173). Höchste Sicherheit für kritische Infrastrukturen und L4-autonome Operationen.

Neunzehn zusätzliche Beratungspraktiken befinden sich ausschließlich im Anhang für Beratungsanforderungen unter dem Identifikationsmuster APTS-<DOMAIN>-A0x. Beratungspraktiken werden keiner Stufe zugerechnet und beeinflussen die Konformität nicht.

APTS hat keine Zertifizierungsstelle, kein verpflichtendes Drittaudit und keine Gebühr. Plattformen werden anhand der Anforderungen bewertet, und die Konformität wird dokumentiert. Der Standard schreibt nicht vor, wer die Bewertung durchführt; interne Selbstbewertung, unabhängige interne Überprüfung und externe Drittbewertung sind alles gültige Ansätze, und die Wahl bleibt dem Leser überlassen.

Referenzierung

Anforderungen verwenden das Format APTS-XX-NNN, wobei XX das Domänenpräfix und NNN die Anforderungsnummer ist (z. B. APTS-SE-001). Für versionierte Referenzen in Verträgen oder Bewertungen verwenden Sie APTS-v0.1.0-SE-001.

Schnellstart: Wo beginnen

Verwenden Sie diesen Lesepfad, um die kürzeste Route durch APTS basierend auf Ihrer Rolle und Ihrem Ziel zu wählen, nachdem Sie die Framework-Übersicht, Domänen und Stufenstruktur oben durchgesehen haben.

APTS-Lesepfad-Flussdiagramm

Diese Orientierungshilfe ist informativ und begründet oder ändert keine APTS-Anforderungen.

Der vollständige Standard mit allen Anforderungen, Überprüfungsverfahren, Checklisten und Anhängen befindet sich im Ordner standard/.

Mitwirken

Dieser Standard steht für Beiträge der Gemeinschaft offen. Ob es darum geht, die Klarheit der Anforderungen zu verbessern, Implementierungsbeispiele hinzuzufügen, Fehler zu korrigieren oder den Standard zu übersetzen – alle Beiträge sind willkommen. Siehe CONTRIBUTING.md für den Einstieg und GOVERNANCE.md für Projektrollen und Entscheidungsfindung. Übersetzungen werden in standard/translations/ gepflegt.

Melden Sie sensible Inhaltsprobleme (falsche Sicherheitsanleitungen, Dokumentation unsicherer Muster) über SECURITY.md.

Nehmen Sie an der Diskussion auf OWASP Slack im Kanal #project-apts teil.

Projektleiter

  • Jinson Varghese Behanan
  • Shikhil Sharma

Lizenz

CC BY-SA 4.0. Urheberrecht 2026 The OWASP Foundation.

Tool herunterladen
DomainPräfixAnforderungenBeschreibung
Scope EnforcementSE26Definition, Validierung und Durchsetzung von Testgrenzen
Safety ControlsSC20Auswirkungsklassifizierung, Explosionsradius, Kill-Switches, Rollback, Ausführungssandbox
Human OversightHO19Genehmigungsgates, Dashboards, Eskalation, Operator-Qualifikationen
Graduated AutonomyAL28Vier Autonomiestufen (L1 Unterstützt bis L4 Autonom)
AuditabilityAR20Protokollierung, Entscheidungsnachweise, Beweissicherheit, Audit-Trail-Isolation
Manipulation ResistanceMR23Prompt-Injection, adversarial Inputs, Abwehr von Geltungsbereichserweiterungen
Supply Chain TrustTP22KI-Anbietervertrauen, Datenhandhabung, Multi-Tenancy-Isolation, Offenlegung von Foundation-Modellen
ReportingRP15Befundvalidierung, Konfidenz-Scoring, Abdeckungsoffenlegung
RolleBeginnen Sie mitVerwenden Sie dannErgebnis
Neu bei APTSEinführung, GlossarLeitfaden für den EinstiegVerstehen Sie das Framework und seinen Umfang
Anbieter oder PlattformentwicklerEinführung, Glossar, dann Checklisten für die ZielstufeDomänen-READMEs, Implementierungsleitfäden, Konformitätserklärungsvorlage, Nachweispaket-ManifestDokumentierte Konformität und Nachweispaket
Unternehmensinternes TeamEinführung, Glossar, dann EinstiegsleitfadenKerndomänen (SE, SC, HO, AR), VorlagenInterne Governance-Basislinie
CISO oder BeschaffungsleiterEinführung, Glossar, dann Leitfaden zur AnbieterbewertungCheckliste für Nachweisanforderungen, Nachweispaket-Manifest, KonformitätserklärungEntscheidung zur Anbieterbewertung
Sicherheitsprüfer oder AuditorEinführung, Glossar, dann angeforderte Stufe und ChecklistenDomänen-Überprüfungsabschnitte, KundenabnahmetestsErgebnisse der unabhängigen Überprüfung
MitwirkenderCONTRIBUTING.mdBestehende Issues und PRsKleiner, überprüfbarer PR