Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TCASVS — Norme OWASP de vérification de la sécurité des applications client lourd | Kitploit
Outils/GitHubGitHub/owasp/tcasvs
Analyse des VulnérabilitésAnalyse de CodeAudit de ConfigurationCryptographieTests d'IntrusionRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
GitHubowasp/tcasvs

TCASVS

Norme OWASP de vérification de la sécurité des applications client lourd

Voir le dépôt
305il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Norme OWASP de vérification de la sécurité des applications à client lourd (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Introduction

La norme OWASP de vérification de la sécurité des applications à client lourd (TCASVS) fournit un ensemble complet d'exigences de sécurité pour la conception, le développement et les tests des applications à client lourd — logiciels de bureau, applications natives et autres programmes exécutés localement qui fonctionnent en dehors du bac à sable du navigateur.

La TCASVS comble le fossé entre la norme OWASP de vérification de la sécurité des applications (ASVS) pour les applications web et la norme de vérification de la sécurité des applications mobiles (MASVS). Bien que la MASVS puisse être appliquée aux tests de clients lourds, elle n'est pas idéalement adaptée. La TCASVS fournit une norme conçue spécifiquement pour les scénarios de clients lourds.

Dernière version stable — 5.0.0

La source de la norme est disponible dans le dossier 5.0/en/. Elle comprend 6 chapitres couvrant plus de 130 exigences de sécurité réparties sur trois niveaux de vérification.

Responsables du projet et groupe de travail

Le projet est dirigé par Dave Hanson et Samuel Aubert, soutenu par certains anciens et d'autres membres actifs de l'équipe AppSec de Bentley Systems : Einaras Bartkus, Thomas Chauchefoin et John Cotter.

Le projet est également soutenu par la communauté OWASP et la Fondation OWASP. Un merci particulier à Starr Brown pour son soutien en sa qualité de directrice des projets.

Objectifs de la norme

  • Aider les organisations à adopter ou à adapter une norme de codage sécurisé de haute qualité pour les applications à client lourd.
  • Aider les architectes et les développeurs à créer des logiciels à client lourd sécurisés en intégrant la sécurité dès la conception et le développement, et en vérifiant que les contrôles sont en place et efficaces.
  • Aider les auditeurs de sécurité à utiliser une norme complète, cohérente et de haute qualité pour les évaluations de sécurité des clients lourds, les revues de code et les tests d'intrusion.
  • Fournir un cadre pour l'évaluation de la sécurité des applications à client lourd lors des achats et de l'évaluation des fournisseurs.

Contribution

Veuillez signaler les problèmes si vous trouvez des bogues ou avez des idées. Nous accueillons volontiers les pull requests fondées sur les discussions dans les issues.

Voir CONTRIBUTING.md pour des directives détaillées de contribution.

Contributeurs

Sponsors

Bentley Systems
Bentley est le principal fournisseur de logiciels d'ingénierie des infrastructures, faisant progresser les infrastructures pour une meilleure qualité de vie et une plus grande durabilité.
Visitez bentley.com pour en savoir plus.

Historique des étoiles

Star History Chart

Licence

L'ensemble du contenu du projet est sous licence internationale Creative Commons Attribution – Partage dans les Mêmes Conditions 4.0.

Projets connexes

  • Norme OWASP de vérification de la sécurité des applications (ASVS)
  • Norme OWASP de vérification de la sécurité des applications mobiles (MASVS)
  • Modèle OWASP de maturité de l'assurance logicielle (SAMM)
Télécharger l’outil
ChapitreTitre
V1Architecture et modélisation des menaces
V2Durcissement du build, du déploiement et de l'environnement
V3Stockage et protection des données
V4Qualité du code et atténuation des exploits
V5Cryptographie
V6Communications réseau