Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ASVS — Anwendungssicherheits-Verifikationsstandard | Kitploit
Tools/GitHubGitHub/owasp/asvs
SchwachstellenanalyseCode-AnalyseWebsicherheitLernen & BildungKuratierte RessourcenAPI-Sicherheit
GitHubowasp/asvs

ASVS

Anwendungssicherheits-Verifikationsstandard

Repository anzeigen
3.5k826vor 23 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OWASP Application Security Verification Standard

CC BY-SA 4.0

Dieses Werk ist lizenziert unter einer Creative Commons Attribution-ShareAlike 4.0 International License.

CC BY-SA 4.0

🎉🎉🎉 Willkommen zu Version 5.0 des ASVS! 🎉🎉🎉

Live auf der Bühne veröffentlicht bei der Global AppSec EU Barcelona 2025!

Einleitung

Das Hauptziel des OWASP Application Security Verification Standard (ASVS)-Projekts ist es, einen offenen Anwendungssicherheitsstandard für Webanwendungen und Webdienste aller Art bereitzustellen.

Ursprünglich im Jahr 2008 durch eine globale Community-Kooperation ins Leben gerufen, definiert der ASVS einen umfassenden Satz von Sicherheitsanforderungen für das Entwerfen, Entwickeln und Testen moderner Webanwendungen und -dienste.

Nach der Veröffentlichung von ASVS 4.0 im Jahr 2019 und dessen Minor-Update (v4.0.3) im Jahr 2021 stellt Version 5.0 einen bedeutenden Meilenstein dar – modernisiert, um die neuesten Fortschritte in der Softwaresicherheit widerzuspiegeln.

Wir danken den Organisationen, die das Projekt entweder durch erheblichen Zeiteinsatz oder finanziell unterstützt haben, auf unserer Seite „Unterstützer“!

Bitte melden Sie Issues, wenn Sie Fehler finden oder Ideen haben. Möglicherweise bitten wir Sie anschließend, basierend auf der Diskussion im Issue einen Pull Request zu eröffnen. Wir suchen außerdem aktiv nach Übersetzungen des 5.n-Zweigs.

Projektleiter und Arbeitsgruppe

Das Projekt wird von den drei Projektleitern Daniel Cuthbert, Josh Grossman und Elar Lang geleitet.

Sie werden von der ASVS-Arbeitsgruppe unterstützt, die aus Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff und Eden Yardeni besteht.

Neueste stabile Version - 5.0.0

Die neueste stabile Version ist Version 5.0.0 (Stand Mai 2025), die Sie hier finden:

  • OWASP Application Security Verification Standard 5.0.0 Englisch (PDF)
  • OWASP Application Security Verification Standard 5.0.0 Englisch (Word)
  • OWASP Application Security Verification Standard 5.0.0 Englisch (CSV)
  • OWASP Application Security Verification Standard 5.0.0 (GitHub-Branch)

Der Master-Branch dieses Repositorys ist immer die „Bleeding-Edge-Version“, die möglicherweise in Arbeit befindliche Änderungen oder andere offene Bearbeitungen enthält. Das nächste Veröffentlichungsziel wird ein Patch-Release, Version 5.0.1. Einzelheiten zur ASVS-Release-Strategie finden Sie im Abschnitt zur Release-Strategie von CONTRIBUTING.md.

Übersetzungen

Die Übersetzungsbemühungen der OWASP-Community sind ein Best-Effort-Ansatz. Obwohl wir unser Bestes tun, um die inhaltliche Gültigkeit sicherzustellen, können wir aus struktureller Sicht nur begrenzt für die Richtigkeit der Übersetzungen garantieren. Wir verlassen uns auf Sie, die Community, um den ASVS weltweit so nutzbar wie möglich zu machen, und die Übersetzung des Hauptzweigs in Ihre Sprache ist wichtig für das Projekt.

Wenn Sie glauben, dass Sie bei Übersetzungen helfen können, oder auch dabei, sicherzustellen, dass die folgende Liste der Übersetzungen korrekt ist, würden wir uns freuen, wenn Sie der Community beitreten und den ASVS für alle großartig machen. Weitere Informationen zur Übersetzung des ASVS finden Sie im Abschnitt Übersetzungen von CONTRIBUTING.md.

Derzeit verfügbare Übersetzungen:

  • OWASP Application Security Verification Standard 5.0.0 Türkisch (PDF) und andere Formate. (Dank an Ata Seren)
  • OWASP Application Security Verification Standard 5.0.0 Russisch (PDF) und andere Formate. (Dank an Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei)
  • OWASP Application Security Verification Standard 5.0.0 Französisch (PDF) und andere Formate. (Dank an Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria und Gabriel Corona)
  • OWASP Application Security Verification Standard 5.0.0 Koreanisch (PDF) und andere Formate. (Dank an 박우현(Park WooHyun), , , , , , , , , , , , , , , , und )

Historische Übersetzungen der v4.x-Versionen finden Sie in der Datei TRANSLATIONS.md im Ordner 4.0.

So referenzieren Sie ASVS-Anforderungen

Jede Anforderung hat eine Kennung im Format <chapter>.<section>.<requirement>, wobei jedes Element eine Zahl ist. Zum Beispiel 1.11.3.

  • Der <chapter>-Wert entspricht dem Kapitel, aus dem die Anforderung stammt; zum Beispiel stammen alle 1.#.#-Anforderungen aus dem Kapitel 'Kodierung und Bereinigung'.
  • Der <section>-Wert entspricht dem Abschnitt innerhalb dieses Kapitels, in dem die Anforderung erscheint, zum Beispiel: Alle 1.2.#-Anforderungen befinden sich im Abschnitt 'Injektionsvermeidung' des Kapitels 'Kodierung und Bereinigung'.
  • Der <requirement>-Wert identifiziert die spezifische Anforderung innerhalb des Kapitels und Abschnitts, zum Beispiel 1.2.5, die in Version 5.0.0 dieses Standards wie folgt lautet:

Stellen Sie sicher, dass die Anwendung vor OS-Command-Injection schützt und dass Betriebssystemaufrufe parametrisierte Betriebssystemabfragen verwenden oder eine kontextbezogene Kodierung der Befehlszeilenausgabe einsetzen.

Da sich die Kennungen zwischen den Versionen des Standards ändern können, ist es für andere Dokumente, Berichte oder Werkzeuge vorzuziehen, das folgende Format zu verwenden: v<version>-<chapter>.<section>.<requirement>, wobei 'version' das ASVS-Versionstag ist. Zum Beispiel würde v5.0.0-1.2.5 konkret die 5. Anforderung im Abschnitt 'Injektionsvermeidung' des Kapitels 'Kodierung und Bereinigung' aus Version 5.0.0 bedeuten. (Dies könnte als v<version>-<requirement_identifier> zusammengefasst werden.)

Hinweis: Das v vor der Versionsnummer im Format sollte immer kleingeschrieben sein.

Wenn Kennungen ohne das Element v<version> verwendet werden, ist davon auszugehen, dass sie sich auf den neuesten Inhalt des Application Security Verification Standard beziehen. Da der Standard wächst und sich ändert, wird dies problematisch, weshalb Autoren oder Entwickler das Versionselement einfügen sollten.

Lizenz

Der gesamte Projektinhalt steht unter der Lizenz Creative Commons Attribution-Share Alike v4.0.

Tool herunterladen
김용환(Kim YongHwan)
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP Application Security Verification Standard 5.0.0 Brasilianisches Portugiesisch (PDF) und andere Formate. (Dank an Victor Hugo Nogueira Lima)