
Le Web Security Testing Guide est un guide Open Source complet pour tester la sécurité des applications Web et des services Web.
Bienvenue dans le dépôt officiel du Guide de Test de Sécurité Web de l'Open Worldwide Application Security Project® (OWASP®) (WSTG). Le WSTG est un guide complet pour tester la sécurité des applications web et des services web. Créé par les efforts collaboratifs de professionnels de la sécurité et de bénévoles dévoués, le WSTG fournit un cadre de bonnes pratiques utilisé par les testeurs d'intrusion et les organisations du monde entier.
Nous travaillons actuellement sur la version 5.0. Vous pouvez lire le document actuel ici sur GitHub.
Pour la dernière version stable, consultez la version 4.2. Également disponible en ligne.
Chaque scénario possède un identifiant au format WSTG-<category>-<number>, où : 'category' est une chaîne de 4 caractères en majuscules qui identifie le type de test ou de faiblesse, et 'number' est une valeur numérique de 01 à 99 avec un zéro non significatif. Par exemple :WSTG-INFO-02 est le deuxième test de collecte d'informations.
Les identifiants peuvent changer entre les versions. Par conséquent, il est préférable que d'autres documents, rapports ou outils utilisent le format : WSTG-<version>-<category>-<number>, où : 'version' est le tag de version sans ponctuation. Par exemple : WSTG-v42-INFO-02 signifierait spécifiquement le deuxième test de collecte d'informations de la version 4.2.
Si les identifiants sont utilisés sans inclure l'élément <version>, ils doivent être considérés comme se référant au contenu le plus récent du Guide de Test de Sécurité Web. Au fur et à mesure que le guide s'enrichit et évolue, cela devient problématique, c'est pourquoi les rédacteurs ou développeurs devraient inclure l'élément de version.
Les liens vers les scénarios du Guide de Test de Sécurité Web doivent être effectués en utilisant des liens versionnés, pas stable ou latest, qui changeront avec le temps. Cependant, l'intention de l'équipe du projet est que les liens versionnés ne changent pas. Par exemple : https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Notez : l'élément v42 fait référence à la version 4.2.
Nous invitons activement de nouveaux contributeurs ! Pour commencer, lisez le guide de contribution.
Première fois ici ? Voici les suggestions de GitHub pour les premiers contributeurs de ce dépôt.
Ce projet n'est possible que grâce au travail de nombreux bénévoles dévoués. Chacun est encouragé à aider de manière grande ou petite. Voici quelques façons d'aider :
Pour apprendre à contribuer avec succès, lisez le guide de contribution.
Les contributeurs réussis apparaissent sur la liste des auteurs, relecteurs ou éditeurs du projet.
Nous sommes faciles à trouver sur Slack :
N'hésitez pas à poser des questions, suggérer des idées ou partager vos meilleures recettes.
Vous pouvez nous @ sur 𝕏 (Twitter) @owasp_wstg.
Vous pouvez également rejoindre notre Groupe Google.
Open Worldwide Application Security Project et OWASP sont des marques déposées de la Fondation OWASP, Inc.