Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ASVS — Standard de vérification de sécurité des applications | Kitploit
Outils/GitHubGitHub/owasp/asvs
Analyse des VulnérabilitésAnalyse de CodeSécurité WebApprentissage et ÉducationRessources OrganiséesSécurité des API
GitHubowasp/asvs

ASVS

Standard de vérification de sécurité des applications

Voir le dépôt
3.5k826il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP Application Security Verification Standard

CC BY-SA 4.0

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.

CC BY-SA 4.0

🎉🎉🎉 Bienvenue dans la version 5.0 de l'ASVS ! 🎉🎉🎉

Publiée EN DIRECT sur scène lors du Global AppSec EU Barcelone 2025 !

Introduction

L'objectif principal du projet OWASP Application Security Verification Standard (ASVS) est de fournir un standard de sécurité applicatif ouvert pour les applications web et les services web de tous types.

Lancé à l'origine en 2008 grâce à une collaboration communautaire mondiale, l'ASVS définit un ensemble complet d'exigences de sécurité pour concevoir, développer et tester les applications et services web modernes.

Après la publication de l'ASVS 4.0 en 2019 et de sa mise à jour mineure (v4.0.3) en 2021, la version 5.0 représente une étape importante — modernisée pour refléter les dernières avancées en matière de sécurité logicielle.

Nous remercions chaleureusement les organisations qui ont soutenu le projet, que ce soit par un apport important de temps ou financièrement, sur notre page « Supporters » !

Merci de signaler les problèmes si vous trouvez des bugs ou si vous avez des idées. Nous pourrons ensuite vous demander d'ouvrir une pull request en fonction de la discussion dans le ticket. Nous recherchons également activement des traductions de la branche 5.n.

Chefs de projet et groupe de travail

Le projet est dirigé par les trois chefs de projet Daniel Cuthbert, Josh Grossman et Elar Lang.

Ils sont soutenus par le groupe de travail ASVS composé de Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff et Eden Yardeni.

Dernière version stable - 5.0.0

La dernière version stable est la version 5.0.0 (datée de mai 2025), que l'on peut trouver :

  • OWASP Application Security Verification Standard 5.0.0 English (PDF)
  • OWASP Application Security Verification Standard 5.0.0 English (Word)
  • OWASP Application Security Verification Standard 5.0.0 English (CSV)
  • OWASP Application Security Verification Standard 5.0.0 (GitHub Branch)

La branche master de ce dépôt sera toujours la « version de pointe » qui peut contenir des modifications en cours ou d'autres modifications ouvertes. La prochaine cible de publication sera une version corrective, la version 5.0.1. Pour plus de détails sur la stratégie de publication de l'ASVS, voir la section sur la stratégie de publication de CONTRIBUTING.md.

Traductions

L'effort de la communauté OWASP concernant les traductions est un effort de bonne volonté. Bien que nous fassions de notre mieux pour garantir la validité du contenu, d'un point de vue structurel, il n'y a qu'une limite à ce que nous pouvons faire pour garantir l'exactitude des traductions. Nous comptons sur vous, la communauté, pour aider à rendre l'ASVS aussi utilisable que possible dans le monde entier, et traduire la branche principale dans votre langue est important pour le projet.

Si vous pensez pouvoir aider pour les traductions, ou même pour vérifier que la liste actuelle des traductions ci-dessous est correcte, nous serions ravis que vous rejoigniez la communauté et rendiez l'ASVS formidable pour tous. Pour plus d'informations sur la traduction de l'ASVS, voir la section sur les traductions de CONTRIBUTING.md.

Traductions actuellement disponibles :

  • OWASP Application Security Verification Standard 5.0.0 Turkish (PDF) et autres formats. (Merci à Ata Seren)
  • OWASP Application Security Verification Standard 5.0.0 Russian (PDF) et autres formats. (Merci à Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei)
  • OWASP Application Security Verification Standard 5.0.0 French (PDF) et autres formats. (Merci à Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria et Gabriel Corona)
  • OWASP Application Security Verification Standard 5.0.0 Korean (PDF) et autres formats. (Merci à 박우현(Park WooHyun), , , , , , , , , , , , , , , , et )

Les traductions historiques des versions v4.x se trouvent dans le fichier TRANSLATIONS.md dans le dossier 4.0.

Comment référencer les exigences ASVS

Chaque exigence possède un identifiant au format <chapter>.<section>.<requirement>, où chaque élément est un nombre. Par exemple, 1.11.3.

  • La valeur <chapter> correspond au chapitre d'où provient l'exigence ; par exemple, toutes les exigences 1.#.# proviennent du chapitre « Encoding and Sanitization » (Encodage et assainissement).
  • La valeur <section> correspond à la section de ce chapitre où apparaît l'exigence ; par exemple, toutes les exigences 1.2.# se trouvent dans la section « Injection Prevention » (Prévention des injections) du chapitre « Encoding and Sanitization ».
  • La valeur <requirement> identifie l'exigence spécifique au sein du chapitre et de la section ; par exemple, 1.2.5, qui dans la version 5.0.0 de ce standard est :

Vérifier que l'application protège contre l'injection de commandes du système d'exploitation et que les appels au système d'exploitation utilisent des requêtes OS paramétrées ou un encodage contextuel de la sortie de la ligne de commande.

Étant donné que les identifiants peuvent changer entre les versions du standard, il est préférable que les autres documents, rapports ou outils utilisent le format suivant : v<version>-<chapter>.<section>.<requirement>, où « version » est l'étiquette de version ASVS. Par exemple : v5.0.0-1.2.5 serait compris comme signifiant spécifiquement la 5e exigence de la section « Injection Prevention » du chapitre « Encoding and Sanitization » de la version 5.0.0. (Ceci pourrait être résumé comme v<version>-<requirement_identifier>.)

Remarque : Le v précédant le numéro de version dans le format doit toujours être en minuscule.

Si des identifiants sont utilisés sans inclure l'élément v<version>, ils doivent être considérés comme faisant référence au contenu le plus récent de l'Application Security Verification Standard. Comme le standard évolue et change, cela devient problématique, c'est pourquoi les rédacteurs ou les développeurs devraient inclure l'élément de version.

Licence

L'ensemble du contenu du projet est sous licence Creative Commons Attribution-Share Alike v4.0.

Télécharger l’outil
김용환(Kim YongHwan)
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP Application Security Verification Standard 5.0.0 Brazilian Portuguese (PDF) et autres formats. (Merci à Victor Hugo Nogueira Lima)