
Norme OWASP de vérification de la sécurité des applications client lourd
La norme OWASP de vérification de la sécurité des applications à client lourd (TCASVS) fournit un ensemble complet d'exigences de sécurité pour la conception, le développement et les tests des applications à client lourd — logiciels de bureau, applications natives et autres programmes exécutés localement qui fonctionnent en dehors du bac à sable du navigateur.
La TCASVS comble le fossé entre la norme OWASP de vérification de la sécurité des applications (ASVS) pour les applications web et la norme de vérification de la sécurité des applications mobiles (MASVS). Bien que la MASVS puisse être appliquée aux tests de clients lourds, elle n'est pas idéalement adaptée. La TCASVS fournit une norme conçue spécifiquement pour les scénarios de clients lourds.
La source de la norme est disponible dans le dossier 5.0/en/. Elle comprend 6 chapitres couvrant plus de 130 exigences de sécurité réparties sur trois niveaux de vérification.
Le projet est dirigé par Dave Hanson et Samuel Aubert, soutenu par certains anciens et d'autres membres actifs de l'équipe AppSec de Bentley Systems : Einaras Bartkus, Thomas Chauchefoin et John Cotter.
Le projet est également soutenu par la communauté OWASP et la Fondation OWASP. Un merci particulier à Starr Brown pour son soutien en sa qualité de directrice des projets.
Veuillez signaler les problèmes si vous trouvez des bogues ou avez des idées. Nous accueillons volontiers les pull requests fondées sur les discussions dans les issues.
Voir CONTRIBUTING.md pour des directives détaillées de contribution.
L'ensemble du contenu du projet est sous licence internationale Creative Commons Attribution – Partage dans les Mêmes Conditions 4.0.
| Chapitre | Titre |
|---|