Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APTS — OWASP स्वायत्त प्रवेश परीक्षण मानक | Kitploit
उपकरण/GitHubGitHub/owasp/apts
भेद्यता परीक्षण फ्रेमवर्कभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षा
GitHubowasp/apts

APTS

OWASP स्वायत्त प्रवेश परीक्षण मानक

रिपॉजिटरी देखें
687907 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

OWASP लोगो

OWASP इन्क्यूबेटर प्रोजेक्ट लाइसेंस: CC BY-SA 4.0 संस्करण: 0.1.0 योगदान स्वागत है चैट में शामिल हों

OWASP APTS क्या है?

स्वायत्त पैठ परीक्षण प्लेटफार्मों के लिए एक शासन मानक। यह परिभाषित करता है कि इन प्रणालियों को सुरक्षित, पारदर्शी और निर्धारित सीमाओं के भीतर संचालित करने के लिए क्या करना चाहिए, चाहे वे विक्रेताओं द्वारा वितरित हों, एक सेवा के रूप में संचालित हों, या उद्यम सुरक्षा टीमों द्वारा अपने स्वयं के संगठन के परीक्षण के लिए आंतरिक रूप से निर्मित हों।

APTS कोई परीक्षण पद्धति नहीं है। यह PTES, OWASP WSTG और OSSTMM का पूरक है, जो स्वायत्त संचालन के लिए अद्वितीय समस्याओं को संबोधित करता है: क्षेत्र प्रवर्तन (Scope Enforcement), सुरक्षित स्वायत्तता (Safe Autonomy), हेरफेर प्रतिरोध (Manipulation Resistance) और जवाबदेही (Accountability)।

8 डोमेन में 173 स्तर-आवश्यक आवश्यकताएँ

अनुपालन स्तर

  • स्तर 1 (फाउंडेशन): 72 आवश्यकताएँ। प्लेटफॉर्म क्षेत्र से बाहर परीक्षण नहीं करेगा, तुरंत रोका जा सकता है, और एक ऑडिट ट्रेल प्रदान करता है।
  • स्तर 2 (सत्यापित): 85 अतिरिक्त (संचयी 157)। पूर्ण पारदर्शिता, छेड़छाड़-रोधी ऑडिट ट्रेल, और स्वतंत्र रूप से सत्यापन योग्य निष्कर्ष।
  • स्तर 3 (व्यापक): 16 अतिरिक्त (संचयी 173)। महत्वपूर्ण बुनियादी ढाँचे और L4 स्वायत्त संचालन के लिए उच्चतम आश्वासन।

उन्नीस अतिरिक्त सलाहकार अभ्यास विशेष रूप से सलाहकार आवश्यकताएँ परिशिष्ट में APTS-<DOMAIN>-A0x पहचान पैटर्न के अंतर्गत आते हैं। सलाहकार अभ्यास किसी भी स्तर में गिने नहीं जाते और अनुरूपता को प्रभावित नहीं करते।

APTS का कोई प्रमाणन निकाय, कोई अनिवार्य तृतीय-पक्ष ऑडिट और कोई शुल्क नहीं है। प्लेटफार्मों का मूल्यांकन आवश्यकताओं के विरुद्ध किया जाता है और अनुरूपता का दस्तावेजीकरण किया जाता है। मानक यह निर्धारित नहीं करता कि मूल्यांकन कौन करता है; आंतरिक स्व-मूल्यांकन, स्वतंत्र आंतरिक समीक्षा और बाहरी तृतीय-पक्ष मूल्यांकन सभी मान्य दृष्टिकोण हैं, और चुनाव पाठक पर छोड़ दिया गया है।

संदर्भ कैसे करें

आवश्यकताएँ APTS-XX-NNN प्रारूप का उपयोग करती हैं जहाँ XX डोमेन उपसर्ग है और NNN आवश्यकता संख्या है (उदाहरण: APTS-SE-001)। अनुबंधों या मूल्यांकनों में संस्करणित संदर्भों के लिए, APTS-v0.1.0-SE-001 का उपयोग करें।

त्वरित प्रारंभ: कहाँ से शुरू करें

फ्रेमवर्क अवलोकन, डोमेन और उपरोक्त स्तर संरचना की समीक्षा करने के बाद, अपनी भूमिका और लक्ष्य के आधार पर APTS के माध्यम से सबसे छोटा मार्ग चुनने के लिए इस पाठक पथ का उपयोग करें।

APTS पाठक पथ फ़्लोचार्ट

यह अभिविन्यास सहायक सूचनात्मक है और APTS आवश्यकताओं का निर्माण या संशोधन नहीं करता है।

सभी आवश्यकताओं, सत्यापन प्रक्रियाओं, चेकलिस्टों और परिशिष्टों सहित पूर्ण मानक standard/ फ़ोल्डर में है।

योगदान

यह मानक सामुदायिक योगदान के लिए खुला है। चाहे वह आवश्यकताओं की स्पष्टता में सुधार करना हो, कार्यान्वयन उदाहरण जोड़ना हो, त्रुटियों को ठीक करना हो, या मानक का अनुवाद करना हो, सभी योगदानों का स्वागत है। शुरू करने के लिए CONTRIBUTING.md देखें और परियोजना भूमिकाओं और निर्णय लेने के लिए GOVERNANCE.md देखें। अनुवाद standard/translations/ में बनाए रखे जाते हैं।

संवेदनशील सामग्री मुद्दों (गलत सुरक्षा मार्गदर्शन, असुरक्षित पैटर्न का दस्तावेजीकरण) की रिपोर्ट SECURITY.md के माध्यम से करें।

OWASP Slack पर #project-apts चैनल में चर्चा में शामिल हों।

परियोजना के नेतृत्वकर्ता

  • Jinson Varghese Behanan
  • Shikhil Sharma

लाइसेंस

CC BY-SA 4.0. कॉपीराइट 2026 OWASP फाउंडेशन।

टूल डाउनलोड करें
डोमेनउपसर्गआवश्यकताएँविवरण
क्षेत्र प्रवर्तनSE26परीक्षण सीमाओं को परिभाषित करना, मान्य करना और प्रवर्तित करना
सुरक्षा नियंत्रणSC20प्रभाव वर्गीकरण, विस्फोट त्रिज्या, किल स्विच, रोलबैक, निष्पादन सैंडबॉक्स
मानव पर्यवेक्षणHO19अनुमोदन गेट, डैशबोर्ड, एस्केलेशन, ऑपरेटर योग्यताएँ
क्रमिक स्वायत्तताAL28चार स्वायत्तता स्तर (L1 सहायता प्राप्त से L4 स्वायत्त)
लेखा-परीक्षण योग्यताAR20लॉगिंग, निर्णय निशान, साक्ष्य अखंडता, ऑडिट ट्रेल पृथक्करण
हेरफेर प्रतिरोधMR23प्रॉम्प्ट इंजेक्शन, प्रतिकूल इनपुट, क्षेत्र विस्तार रक्षा
आपूर्ति श्रृंखला विश्वासTP22AI प्रदाता विश्वास, डेटा हैंडलिंग, मल्टी-टेनेंसी पृथक्करण, फाउंडेशन मॉडल प्रकटीकरण
रिपोर्टिंगRP15निष्कर्ष मान्यकरण, विश्वास स्कोरिंग, कवरेज प्रकटीकरण
भूमिकाशुरुआत कहाँ से करेंफिर उपयोग करेंपरिणाम
APTS में नएपरिचय, शब्दावलीशुरुआत करने की मार्गदर्शिकाफ्रेमवर्क और दायरा समझें
विक्रेता या प्लेटफॉर्म निर्मातापरिचय, शब्दावली, फिर लक्ष्य स्तर के लिए चेकलिस्टडोमेन README, कार्यान्वयन मार्गदर्शिकाएँ, अनुरूपता दावा टेम्पलेट, साक्ष्य पैकेज मैनिफेस्टदस्तावेजीकृत अनुरूपता और साक्ष्य पैकेज
उद्यम आंतरिक टीमपरिचय, शब्दावली, फिर शुरुआत करने की मार्गदर्शिकामुख्य डोमेन (SE, SC, HO, AR), टेम्पलेटआंतरिक शासन आधार रेखा
CISO या क्रय प्रमुखपरिचय, शब्दावली, फिर विक्रेता मूल्यांकन मार्गदर्शिकासाक्ष्य अनुरोध चेकलिस्ट, साक्ष्य पैकेज मैनिफेस्ट, अनुरूपता दावाविक्रेता मूल्यांकन निर्णय
सुरक्षा समीक्षक या लेखा परीक्षकपरिचय, शब्दावली, फिर दावा किए गए स्तर और चेकलिस्टडोमेन सत्यापन अनुभाग, ग्राहक स्वीकृति परीक्षणस्वतंत्र समीक्षा निष्कर्ष
योगदानकर्ताCONTRIBUTING.mdमौजूदा मुद्दे और PRछोटा, समीक्षा योग्य PR