Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APTS — Standard OWASP de test d'intrusion autonome | Kitploit
Outils/GitHubGitHub/owasp/apts
Frameworks de Tests d'IntrusionAnalyse des VulnérabilitésTests d'IntrusionSécurité CloudSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources OrganiséesSécurité des API
GitHubowasp/apts

APTS

Standard OWASP de test d'intrusion autonome

Voir le dépôt
687905il y a 6 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Qu'est-ce que OWASP APTS ?

Un standard de gouvernance pour les plateformes de tests de pénétration autonomes. Il définit ce que ces systèmes doivent faire pour fonctionner en toute sécurité, de manière transparente et dans des limites définies, qu'ils soient fournis par des vendeurs, exploités en tant que service, ou construits en interne par les équipes de sécurité d'entreprise pour tester leur propre organisation.

APTS n'est pas une méthodologie de test. Il complète PTES, OWASP WSTG et OSSTMM en abordant les problèmes propres au fonctionnement autonome : application du périmètre, autonomie sécurisée, résistance à la manipulation et responsabilité.

173 Exigences de niveau 1 à 8 Domaines

Niveaux de conformité

  • Niveau 1 (Fondation) : 72 exigences. La plateforme ne testera pas en dehors du périmètre, peut être arrêtée immédiatement et fournit une piste d'audit.
  • Niveau 2 (Vérifié) : 85 supplémentaires (157 cumulatives). Transparence totale, pistes d'audit inviolables et résultats vérifiables de manière indépendante.
  • Niveau 3 (Complet) : 16 supplémentaires (173 cumulatives). Assurance maximale pour les infrastructures critiques et les opérations autonomes de niveau L4.

Dix-neuf pratiques consultatives supplémentaires se trouvent exclusivement dans l'annexe des exigences consultatives sous le modèle d'identifiant APTS-<DOMAIN>-A0x. Les pratiques consultatives ne sont comptabilisées dans aucun niveau et n'affectent pas la conformité.

APTS n'a pas d'organisme de certification, pas d'audit obligatoire par un tiers, et aucun frais. Les plateformes sont évaluées par rapport aux exigences et la conformité est documentée. La norme ne prescrit pas qui réalise l'évaluation ; l'auto-évaluation interne, la revue interne indépendante et l'évaluation externe par un tiers sont toutes des approches valides, et le choix est laissé au lecteur.

Comment référencer

Les exigences utilisent le format APTS-XX-NNN où XX est le préfixe du domaine et NNN est le numéro de l'exigence (par exemple, APTS-SE-001). Pour les références versionnées dans les contrats ou les évaluations, utilisez APTS-v0.1.0-SE-001.

Démarrage rapide : par où commencer

Utilisez ce chemin de lecture pour choisir l'itinéraire le plus court à travers APTS en fonction de votre rôle et de votre objectif après avoir examiné l'aperçu du framework, les domaines et la structure des niveaux ci-dessus.

APTS reader path flowchart

Cette aide à l'orientation est informative et ne crée ni ne modifie les exigences APTS.

Le standard complet avec toutes les exigences, procédures de vérification, listes de contrôle et annexes se trouve dans le dossier standard/.

Contribuer

Ce standard est ouvert aux contributions de la communauté. Qu'il s'agisse d'améliorer la clarté des exigences, d'ajouter des exemples de mise en œuvre, de corriger des erreurs ou de traduire le standard, toutes les contributions sont les bienvenues. Consultez CONTRIBUTING.md pour commencer et GOVERNANCE.md pour les rôles du projet et la prise de décision. Les traductions sont maintenues dans standard/translations/.

Signalez les problèmes de contenu sensible (conseils de sécurité incorrects, documentation de schémas non sécurisés) via SECURITY.md.

Rejoignez la discussion sur OWASP Slack dans le canal #project-apts.

Responsables du projet

  • Jinson Varghese Behanan
  • Shikhil Sharma

Licence

CC BY-SA 4.0. Copyright 2026 The OWASP Foundation.

Télécharger l’outil
DomainePréfixeExigencesDescription
Application du périmètreSE26Définition, validation et application des limites de test
Contrôles de sécuritéSC20Classification d'impact, rayon d'explosion, interrupteurs d'arrêt, restauration, sandbox d'exécution
Supervision humaineHO19Portes d'approbation, tableaux de bord, escalade, qualifications des opérateurs
Autonomie graduéeAL28Quatre niveaux d'autonomie (L1 Assisté à L4 Autonome)
AuditabilitéAR20Journalisation, traces de décision, intégrité des preuves, isolation des pistes d'audit
Résistance à la manipulationMR23Injection d'invites, entrées adverses, défense contre l'élargissement du périmètre
Confiance dans la chaîne d'approvisionnementTP22Confiance dans le fournisseur d'IA, traitement des données, isolation multi-locataire, divulgation du modèle de fondation
RapportsRP15Validation des résultats, notation de confiance, divulgation de couverture
RôleCommencer parUtiliser ensuiteRésultat
Nouveau dans APTSIntroduction, GlossaireGuide de démarrageComprendre le framework et le périmètre
Fournisseur ou constructeur de plateformeIntroduction, Glossaire, puis Listes de contrôle pour le niveau cibleREADMEs de domaine, Guides de mise en œuvre, Modèle de déclaration de conformité, Manifeste du lot de preuvesConformité documentée et lot de preuves
Équipe interne d'entrepriseIntroduction, Glossaire, puis Démarrage rapideDomaines principaux (SE, SC, HO, AR), modèlesBase de gouvernance interne
RSSI ou responsable des achatsIntroduction, Glossaire, puis Guide d'évaluation des fournisseursListe de contrôle des demandes de preuves, Manifeste du lot de preuves, déclaration de conformitéDécision d'évaluation des fournisseurs
Examinateur de sécurité ou auditeurIntroduction, Glossaire, puis le niveau revendiqué et Listes de contrôleSections de vérification du domaine, Tests d'acceptation clientRésultats de l'examen indépendant
ContributeurCONTRIBUTING.mdIssues et PR existantsPetite PR révisable