Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TCASVS — OWASP Sicherheitsverifikationsstandard für Dicke Client-Anwendungen | Kitploit
Tools/GitHubGitHub/owasp/tcasvs
SchwachstellenanalyseCode-AnalyseKonfigurationsprüfungKryptographiePenetrationstestsBedrohungsanalyseLernen & BildungKuratierte Ressourcen
GitHubowasp/tcasvs

TCASVS

OWASP Sicherheitsverifikationsstandard für Dicke Client-Anwendungen

Repository anzeigen
305vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP Standard für die Sicherheitsverifikation von Thick-Client-Anwendungen (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Einleitung

Der OWASP Standard für die Sicherheitsverifikation von Thick-Client-Anwendungen (TCASVS) bietet einen umfassenden Satz von Sicherheitsanforderungen für das Entwerfen, Erstellen und Testen von Thick-Client-Anwendungen – Desktop-Software, native Anwendungen und andere lokal ausgeführte Programme, die außerhalb einer Browser-Sandbox arbeiten.

Der TCASVS schließt die Lücke zwischen dem OWASP Application Security Verification Standard (ASVS) für Webanwendungen und dem Mobile Application Security Verification Standard (MASVS). Während der MASVS auf das Testen von Thick Clients angewendet werden kann, ist er nicht ideal geeignet. Der TCASVS bietet einen Standard, der speziell für Thick-Client-Szenarien entwickelt wurde.

Neueste stabile Version — 5.0.0

Der Standard-Quelltext ist im Ordner 5.0/en/ verfügbar. Er enthält 6 Kapitel mit 130+ Sicherheitsanforderungen in drei Verifikationsstufen.

Projektleiter und Arbeitsgruppe

Das Projekt wird geleitet von Dave Hanson und Samuel Aubert, unterstützt von einigen ehemaligen und anderen aktiven AppSec-Teammitgliedern bei Bentley Systems: Einaras Bartkus, Thomas Chauchefoin und John Cotter.

Das Projekt wird außerdem von der OWASP-Community und der OWASP Foundation unterstützt. Besonderer Dank gilt Starr Brown für ihre Unterstützung in ihrer Funktion als Direktorin der Projekte.

Ziele des Standards

  • Organisationen dabei unterstützen, einen qualitativ hochwertigen sicheren Codierungsstandard für Thick-Client-Anwendungen zu übernehmen oder anzupassen.
  • Architekten und Entwicklern helfen, sichere Thick-Client-Software zu entwickeln, indem Sicherheit von Anfang an integriert wird und überprüft wird, dass Kontrollen vorhanden und wirksam sind.
  • Sicherheitsprüfern helfen, einen umfassenden, konsistenten und qualitativ hochwertigen Standard für Sicherheitsbewertungen, Code-Reviews und Penetrationstests von Thick Clients zu verwenden.
  • Einen Rahmen für die Beschaffung und die Bewertung der Sicherheit von Thick-Client-Anwendungen durch Anbieter bereitstellen.

Mitwirken

Bitte melden Sie Probleme, wenn Sie Fehler finden oder Ideen haben. Wir begrüßen Pull-Requests, die auf Diskussionen in Issues basieren.

Siehe CONTRIBUTING.md für detaillierte Richtlinien zur Mitarbeit.

Mitwirkende

Sponsoren

Bentley Systems
Bentley ist der führende Anbieter von Software für Infrastruktur-Engineering und treibt die Infrastruktur für eine bessere Lebensqualität und Nachhaltigkeit voran.
Besuchen Sie bentley.com, um mehr zu erfahren.

Sternverlauf

Star History Chart

Lizenz

Der gesamte Projektinhalt steht unter der Creative Commons Attribution-ShareAlike 4.0 International License.

Verwandte Projekte

  • OWASP Application Security Verification Standard (ASVS)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • OWASP Software Assurance Maturity Model (SAMM)
Tool herunterladen
KapitelTitel
V1Architektur und Bedrohungsmodellierung
V2Build, Deployment und Härtung der Umgebung
V3Datenspeicherung und -schutz
V4Code-Qualität und Exploit-Minderung
V5Kryptografie
V6Netzwerkkommunikation