
OWASP Estándar de Verificación de Seguridad de Aplicaciones de Cliente Pesado
El Estándar de Verificación de Seguridad de Aplicaciones de Cliente Grueso de OWASP (TCASVS) proporciona un conjunto completo de requisitos de seguridad para diseñar, construir y probar aplicaciones de cliente grueso: software de escritorio, aplicaciones nativas y otros programas ejecutados localmente que operan fuera del entorno limitado del navegador.
El TCASVS llena el vacío entre el Estándar de Verificación de Seguridad de Aplicaciones (ASVS) de OWASP para aplicaciones web y el Estándar de Verificación de Seguridad de Aplicaciones Móviles (MASVS). Si bien el MASVS se puede aplicar a las pruebas de cliente grueso, no es un ajuste ideal. El TCASVS proporciona un estándar diseñado específicamente para escenarios de cliente grueso.
El código fuente del estándar está disponible en la carpeta 5.0/en/. Incluye 6 capítulos que cubren más de 130 requisitos de seguridad en tres niveles de verificación.
El proyecto está liderado por Dave Hanson y Samuel Aubert, apoyado por algunos exmiembros y otros miembros activos del equipo de AppSec en Bentley Systems: Einaras Bartkus, Thomas Chauchefoin y John Cotter.
El proyecto también cuenta con el apoyo de la comunidad OWASP y la Fundación OWASP. Un agradecimiento especial a Starr Brown por su apoyo en su calidad de Directora de Proyectos.
Por favor, registre incidencias si encuentra errores o tiene ideas. Agradecemos las solicitudes de extracción (pull requests) basadas en discusiones en las incidencias.
Consulte CONTRIBUTING.md para obtener pautas detalladas de contribución.
Todo el contenido del proyecto está bajo la Licencia Internacional Creative Commons Atribución-CompartirIgual 4.0.
| Capítulo | Título |
|---|