Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TCASVS — OWASP Estándar de Verificación de Seguridad de Aplicaciones de Cliente Pesado | Kitploit
Herramientas/GitHubGitHub/owasp/tcasvs
Análisis de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónCriptografíaPruebas de PenetraciónInteligencia de AmenazasAprendizaje y EducaciónRecursos Curados
GitHubowasp/tcasvs

TCASVS

OWASP Estándar de Verificación de Seguridad de Aplicaciones de Cliente Pesado

Ver Repositorio
305hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Estándar de Verificación de Seguridad de Aplicaciones de Cliente Grueso de OWASP (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Introducción

El Estándar de Verificación de Seguridad de Aplicaciones de Cliente Grueso de OWASP (TCASVS) proporciona un conjunto completo de requisitos de seguridad para diseñar, construir y probar aplicaciones de cliente grueso: software de escritorio, aplicaciones nativas y otros programas ejecutados localmente que operan fuera del entorno limitado del navegador.

El TCASVS llena el vacío entre el Estándar de Verificación de Seguridad de Aplicaciones (ASVS) de OWASP para aplicaciones web y el Estándar de Verificación de Seguridad de Aplicaciones Móviles (MASVS). Si bien el MASVS se puede aplicar a las pruebas de cliente grueso, no es un ajuste ideal. El TCASVS proporciona un estándar diseñado específicamente para escenarios de cliente grueso.

Última Versión Estable — 5.0.0

El código fuente del estándar está disponible en la carpeta 5.0/en/. Incluye 6 capítulos que cubren más de 130 requisitos de seguridad en tres niveles de verificación.

Líderes del Proyecto y Grupo de Trabajo

El proyecto está liderado por Dave Hanson y Samuel Aubert, apoyado por algunos exmiembros y otros miembros activos del equipo de AppSec en Bentley Systems: Einaras Bartkus, Thomas Chauchefoin y John Cotter.

El proyecto también cuenta con el apoyo de la comunidad OWASP y la Fundación OWASP. Un agradecimiento especial a Starr Brown por su apoyo en su calidad de Directora de Proyectos.

Objetivos del Estándar

  • Ayudar a las organizaciones a adoptar o adaptar un estándar de codificación segura de alta calidad para aplicaciones de cliente grueso.
  • Ayudar a arquitectos y desarrolladores a construir software de cliente grueso seguro diseñando e integrando la seguridad, y verificando que los controles estén implementados y sean efectivos.
  • Ayudar a los revisores de seguridad a utilizar un estándar completo, coherente y de alta calidad para evaluaciones de seguridad de cliente grueso, revisiones de código y pruebas de penetración.
  • Proporcionar un marco para la adquisición y evaluación de proveedores de seguridad de aplicaciones de cliente grueso.

Contribuciones

Por favor, registre incidencias si encuentra errores o tiene ideas. Agradecemos las solicitudes de extracción (pull requests) basadas en discusiones en las incidencias.

Consulte CONTRIBUTING.md para obtener pautas detalladas de contribución.

Contribuyentes

Patrocinadores

Bentley Systems
Bentley es el proveedor líder de software de ingeniería de infraestructura, mejorando la infraestructura para una mejor calidad de vida y sostenibilidad.
Visite bentley.com para obtener más información.

Historial de Estrellas

Star History Chart

Licencia

Todo el contenido del proyecto está bajo la Licencia Internacional Creative Commons Atribución-CompartirIgual 4.0.

Proyectos Relacionados

  • OWASP Application Security Verification Standard (ASVS)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • OWASP Software Assurance Maturity Model (SAMM)
Descargar herramienta
CapítuloTítulo
V1Arquitectura y Modelado de Amenazas
V2Creación, Implementación y Endurecimiento del Entorno
V3Almacenamiento y Protección de Datos
V4Calidad del Código y Mitigación de Exploits
V5Criptografía
V6Comunicación de Red