
La Guía de Pruebas de Seguridad Web es una guía integral de código abierto para probar la seguridad de aplicaciones web y servicios web.
Bienvenido al repositorio oficial de la Guía de Pruebas de Seguridad Web del Open Worldwide Application Security Project® (OWASP®) (WSTG). La WSTG es una guía completa para probar la seguridad de aplicaciones web y servicios web. Creada por el esfuerzo colaborativo de profesionales de seguridad y voluntarios dedicados, la WSTG proporciona un marco de mejores prácticas utilizado por testers de penetración y organizaciones en todo el mundo.
Actualmente estamos trabajando en la versión 5.0. Puede leer el documento actual aquí en GitHub.
Para la última versión estable, consulte el lanzamiento 4.2. También disponible en línea.
Cada escenario tiene un identificador en el formato WSTG-<category>-<number>, donde: 'category' es una cadena de 4 caracteres en mayúsculas que identifica el tipo de prueba o debilidad, y 'number' es un valor numérico rellenado con ceros del 01 al 99. Por ejemplo: WSTG-INFO-02 es la segunda prueba de Recopilación de Información.
Los identificadores pueden cambiar entre versiones. Por lo tanto, es preferible que otros documentos, informes o herramientas utilicen el formato: WSTG-<version>-<category>-<number>, donde: 'version' es la etiqueta de versión sin puntuación. Por ejemplo: WSTG-v42-INFO-02 se entendería específicamente como la segunda prueba de Recopilación de Información de la versión 4.2.
Si se utilizan identificadores sin incluir el elemento <version>, se debe asumir que se refieren al contenido más reciente de la Guía de Pruebas de Seguridad Web. A medida que la guía crece y cambia, esto se vuelve problemático, por lo que los escritores o desarrolladores deben incluir el elemento de versión.
Los enlaces a los escenarios de la Guía de Pruebas de Seguridad Web deben realizarse utilizando enlaces versionados, no stable ni latest, que cambiarán con el tiempo. Sin embargo, es la intención del equipo del proyecto que los enlaces versionados no cambien. Por ejemplo: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: el elemento v42 se refiere a la versión 4.2.
¡Invitamos activamente a nuevos colaboradores! Para empezar, lea la guía de contribución.
¿Es la primera vez aquí? Aquí están las sugerencias de GitHub para colaboradores primerizos de este repositorio.
Este proyecto solo es posible gracias al trabajo de muchos voluntarios dedicados. Se anima a todos a ayudar en formas grandes y pequeñas. Aquí hay algunas formas en las que puede ayudar:
Para aprender cómo contribuir con éxito, lea la guía de contribución.
Los colaboradores exitosos aparecen en la lista de autores, revisores o editores del proyecto.
Somos fáciles de encontrar en Slack:
No dudes en hacer preguntas, sugerir ideas o compartir tus mejores recetas.
Puedes mencionarnos en 𝕏 (Twitter) @owasp_wstg.
También puedes unirte a nuestro Grupo de Google.
Open Worldwide Application Security Project y OWASP son marcas registradas de OWASP Foundation, Inc.