Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APTS — Standard OWASP de test d'intrusion autonome | Kitploit
Outils/GitHubGitHub/owasp/apts
Frameworks de Tests d'IntrusionAnalyse des VulnérabilitésTests d'IntrusionSécurité CloudSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources OrganiséesSécurité des API
GitHubowasp/apts

APTS

Standard OWASP de test d'intrusion autonome

Voir le dépôt
6879015il y a 26 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Qu'est-ce que OWASP APTS ?

Un standard de gouvernance pour les plateformes de tests de pénétration autonomes. Il définit ce que ces systèmes doivent faire pour fonctionner en toute sécurité, de manière transparente et dans des limites définies, qu'ils soient fournis par des vendeurs, exploités en tant que service, ou construits en interne par les équipes de sécurité d'entreprise pour tester leur propre organisation.

APTS n'est pas une méthodologie de test. Il complète PTES, OWASP WSTG et OSSTMM en abordant les problèmes propres au fonctionnement autonome : application du périmètre, autonomie sécurisée, résistance à la manipulation et responsabilité.

173 Exigences de niveau 1 à 8 Domaines

DomainePréfixeExigencesDescription
Application du périmètreSE26Définition, validation et application des limites de test
Contrôles de sécuritéSC20Classification d'impact, rayon d'explosion, interrupteurs d'arrêt, restauration, sandbox d'exécution
Supervision humaineHO19Portes d'approbation, tableaux de bord, escalade, qualifications des opérateurs
Autonomie graduéeAL28Quatre niveaux d'autonomie (L1 Assisté à L4 Autonome)
AuditabilitéAR20Journalisation, traces de décision, intégrité des preuves, isolation des pistes d'audit
Résistance à la manipulationMR23Injection d'invites, entrées adverses, défense contre l'élargissement du périmètre
Confiance dans la chaîne d'approvisionnementTP22Confiance dans le fournisseur d'IA, traitement des données, isolation multi-locataire, divulgation du modèle de fondation
RapportsRP15Validation des résultats, notation de confiance, divulgation de couverture

Niveaux de conformité

  • Niveau 1 (Fondation) : 72 exigences. La plateforme ne testera pas en dehors du périmètre, peut être arrêtée immédiatement et fournit une piste d'audit.
  • Niveau 2 (Vérifié) : 85 supplémentaires (157 cumulatives). Transparence totale, pistes d'audit inviolables et résultats vérifiables de manière indépendante.
  • Niveau 3 (Complet) : 16 supplémentaires (173 cumulatives). Assurance maximale pour les infrastructures critiques et les opérations autonomes de niveau L4.

Dix-neuf pratiques consultatives supplémentaires se trouvent exclusivement dans l'annexe des exigences consultatives sous le modèle d'identifiant APTS-<DOMAIN>-A0x. Les pratiques consultatives ne sont comptabilisées dans aucun niveau et n'affectent pas la conformité.

APTS n'a pas d'organisme de certification, pas d'audit obligatoire par un tiers, et aucun frais. Les plateformes sont évaluées par rapport aux exigences et la conformité est documentée. La norme ne prescrit pas qui réalise l'évaluation ; l'auto-évaluation interne, la revue interne indépendante et l'évaluation externe par un tiers sont toutes des approches valides, et le choix est laissé au lecteur.

Comment référencer

Les exigences utilisent le format APTS-XX-NNN où XX est le préfixe du domaine et NNN est le numéro de l'exigence (par exemple, APTS-SE-001). Pour les références versionnées dans les contrats ou les évaluations, utilisez APTS-v0.1.0-SE-001.

Démarrage rapide : par où commencer

Utilisez ce chemin de lecture pour choisir l'itinéraire le plus court à travers APTS en fonction de votre rôle et de votre objectif après avoir examiné l'aperçu du framework, les domaines et la structure des niveaux ci-dessus.

APTS reader path flowchart

Télécharger l’outil