
OWASP Sicherheitsverifikationsstandard für Dicke Client-Anwendungen
Der OWASP Standard für die Sicherheitsverifikation von Thick-Client-Anwendungen (TCASVS) bietet einen umfassenden Satz von Sicherheitsanforderungen für das Entwerfen, Erstellen und Testen von Thick-Client-Anwendungen – Desktop-Software, native Anwendungen und andere lokal ausgeführte Programme, die außerhalb einer Browser-Sandbox arbeiten.
Der TCASVS schließt die Lücke zwischen dem OWASP Application Security Verification Standard (ASVS) für Webanwendungen und dem Mobile Application Security Verification Standard (MASVS). Während der MASVS auf das Testen von Thick Clients angewendet werden kann, ist er nicht ideal geeignet. Der TCASVS bietet einen Standard, der speziell für Thick-Client-Szenarien entwickelt wurde.
Der Standard-Quelltext ist im Ordner 5.0/en/ verfügbar. Er enthält 6 Kapitel mit 130+ Sicherheitsanforderungen in drei Verifikationsstufen.
Das Projekt wird geleitet von Dave Hanson und Samuel Aubert, unterstützt von einigen ehemaligen und anderen aktiven AppSec-Teammitgliedern bei Bentley Systems: Einaras Bartkus, Thomas Chauchefoin und John Cotter.
Das Projekt wird außerdem von der OWASP-Community und der OWASP Foundation unterstützt. Besonderer Dank gilt Starr Brown für ihre Unterstützung in ihrer Funktion als Direktorin der Projekte.
Bitte melden Sie Probleme, wenn Sie Fehler finden oder Ideen haben. Wir begrüßen Pull-Requests, die auf Diskussionen in Issues basieren.
Siehe CONTRIBUTING.md für detaillierte Richtlinien zur Mitarbeit.
Der gesamte Projektinhalt steht unter der Creative Commons Attribution-ShareAlike 4.0 International License.
| Kapitel | Titel |
|---|
| V1 | Architektur und Bedrohungsmodellierung |
| V2 | Build, Deployment und Härtung der Umgebung |
| V3 | Datenspeicherung und -schutz |
| V4 | Code-Qualität und Exploit-Minderung |
| V5 | Kryptografie |
| V6 | Netzwerkkommunikation |