Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APTS — OWASP Estándar de Pruebas de Penetración Autónomas | Kitploit
Herramientas/GitHubGitHub/owasp/apts
Frameworks de Pruebas de PenetraciónAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad en la NubeSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos CuradosSeguridad de APIs
GitHubowasp/apts

APTS

OWASP Estándar de Pruebas de Penetración Autónomas

Ver Repositorio
687905hace 6 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

¿Qué es OWASP APTS?

Un estándar de gobernanza para plataformas de pruebas de penetración autónomas. Define lo que estos sistemas deben hacer para operar de forma segura, transparente y dentro de los límites definidos, ya sean proporcionados por proveedores, operados como servicio o construidos internamente por equipos de seguridad empresarial para probar su propia organización.

APTS no es una metodología de pruebas. Complementa a PTES, OWASP WSTG y OSSTMM al abordar los problemas propios de la operación autónoma: cumplimiento del alcance, autonomía segura, resistencia a la manipulación y responsabilidad.

173 Requisitos Obligatorios en 8 Dominios

Descargar herramienta
DominioPrefijoRequisitosDescripción
Cumplimiento del AlcanceSE26Definir, validar y hacer cumplir los límites de las pruebas
Controles de SeguridadSC20Clasificación de impacto, radio de afectación, cortafuegos, reversión, entorno aislado de ejecución
Supervisión HumanaHO19Puertas de aprobación, paneles de control, escalamiento, cualificaciones del operador
Autonomía GraduadaAL28Cuatro niveles de autonomía (L1 Asistida a L4 Autónoma)
AuditabilidadAR20Registro, rastro de decisiones, integridad de la evidencia, aislamiento del rastro de auditoría
Resistencia a la ManipulaciónMR23Inyección de instrucciones, entradas adversarias, defensa contra expansión del alcance
Confianza en la Cadena de SuministroTP22Confianza en el proveedor de IA, manejo de datos, aislamiento multiinquilino, divulgación del modelo fundacional
InformesRP15Validación de hallazgos, puntuación de confianza, divulgación de cobertura

Niveles de Cumplimiento

  • Nivel 1 (Fundamento): 72 requisitos. La plataforma no hará pruebas fuera del alcance, puede detenerse de inmediato y proporciona un rastro de auditoría.
  • Nivel 2 (Verificado): 85 adicionales (157 acumulados). Transparencia total, rastros de auditoría a prueba de manipulaciones y hallazgos verificables de forma independiente.
  • Nivel 3 (Integral): 16 adicionales (173 acumulados). Máxima garantía para infraestructuras críticas y operaciones autónomas de nivel L4.

Diecinueve prácticas consultivas adicionales residen exclusivamente en el apéndice de Requisitos Consultivos bajo el patrón de identificador APTS-<DOMINIO>-A0x. Las prácticas consultivas no se cuentan en ningún nivel y no afectan a la conformidad.

APTS no tiene un organismo de certificación, ninguna auditoría obligatoria de terceros y ninguna tarifa. Las plataformas se evalúan de acuerdo con los requisitos y se documenta la conformidad. El estándar no prescribe quién realiza la evaluación; la autoevaluación interna, la revisión interna independiente y la evaluación externa de terceros son enfoques válidos, y la elección se deja al lector.

Cómo Referenciar

Los requisitos usan el formato APTS-XX-NNN, donde XX es el prefijo del dominio y NNN es el número de requisito (por ejemplo, APTS-SE-001). Para referencias con versión en contratos o evaluaciones, use APTS-v0.1.0-SE-001.

Inicio Rápido: Por Dónde Empezar

Use esta ruta de lectura para elegir el camino más corto a través de APTS según su rol y objetivo, después de revisar la descripción general del marco, los dominios y la estructura de niveles anterior.

Diagrama de flujo de lectura de APTS

RolEmpiece conLuego useResultado
Nuevo en APTSIntroducción, GlosarioGuía de Inicio RápidoEntender el marco y su alcance
Proveedor o constructor de plataformaIntroducción, Glosario, luego Listas de Verificación para el nivel objetivoLÉAME de los dominios, Guías de Implementación, Plantilla de Declaración de Conformidad, Manifiesto del Paquete de EvidenciasConformidad documentada y paquete de evidencias
Equipo interno empresarialIntroducción, Glosario, luego Inicio RápidoDominios principales (SE, SC, HO, AR), plantillasBase de gobernanza interna
CISO o responsable de adquisicionesIntroducción, Glosario, luego Guía de Evaluación de ProveedoresLista de Verificación de Solicitud de Evidencias, Manifiesto del Paquete de Evidencias, declaración de conformidadDecisión de evaluación de proveedores

Esta ayuda de orientación es informativa y no crea ni modifica los requisitos de APTS.

El estándar completo con todos los requisitos, procedimientos de verificación, listas de verificación y apéndices se encuentra en la carpeta standard/.

Contribuciones

Este estándar está abierto a contribuciones de la comunidad. Ya sea mejorar la claridad de los requisitos, agregar ejemplos de implementación, corregir errores o traducir el estándar, todas las contribuciones son bienvenidas. Consulte CONTRIBUTING.md para comenzar y GOVERNANCE.md para conocer los roles del proyecto y la toma de decisiones. Las traducciones se mantienen en standard/translations/.

Reporte problemas de contenido sensible (orientación de seguridad incorrecta, documentación de patrones inseguros) a través de SECURITY.md.

Únase a la discusión en OWASP Slack en el canal #project-apts.

Líderes del Proyecto

  • Jinson Varghese Behanan
  • Shikhil Sharma

Licencia

CC BY-SA 4.0. Derechos de autor 2026 The OWASP Foundation.

Revisor de seguridad o auditorIntroducción, Glosario, luego el nivel reclamado y Listas de VerificaciónSecciones de verificación de dominio, Pruebas de Aceptación del ClienteHallazgos de revisión independiente
ColaboradorCONTRIBUTING.mdIssues y PRs existentesPR pequeño y revisable