Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ASVS — अनुप्रयोग सुरक्षा सत्यापन मानक | Kitploit
उपकरण/GitHubGitHub/owasp/asvs
भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षा
GitHubowasp/asvs

ASVS

अनुप्रयोग सुरक्षा सत्यापन मानक

रिपॉजिटरी देखें
3.5k82623 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP एप्लिकेशन सुरक्षा सत्यापन मानक

CC BY-SA 4.0

यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 इंटरनेशनल लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

CC BY-SA 4.0

🎉🎉🎉 ASVS के संस्करण 5.0 में आपका स्वागत है! 🎉🎉🎉

Global AppSec EU Barcelona 2025 में मंच पर लाइव जारी किया गया!

परिचय

OWASP एप्लिकेशन सुरक्षा सत्यापन मानक (ASVS) परियोजना का प्राथमिक उद्देश्य सभी प्रकार के वेब ऐप्स और वेब सेवाओं के लिए एक खुला एप्लिकेशन सुरक्षा मानक प्रदान करना है।

मूल रूप से 2008 में एक वैश्विक समुदाय सहयोग के माध्यम से शुरू किया गया, ASVS आधुनिक वेब एप्लिकेशन और सेवाओं को डिज़ाइन करने, विकसित करने और परीक्षण करने के लिए सुरक्षा आवश्यकताओं का एक व्यापक सेट परिभाषित करता है।

2019 में ASVS 4.0 और 2021 में इसके मामूली अपडेट (v4.0.3) के जारी होने के बाद, संस्करण 5.0 एक महत्वपूर्ण मील का पत्थर है—जिसे सॉफ्टवेयर सुरक्षा में नवीनतम प्रगति को प्रतिबिंबित करने के लिए आधुनिकीकृत किया गया है।

हम उन संगठनों को कृतज्ञतापूर्वक मान्यता देते हैं जिन्होंने महत्वपूर्ण समय प्रदान करके या आर्थिक रूप से हमारे "समर्थक" पृष्ठ पर परियोजना का समर्थन किया है!

यदि आपको कोई बग मिले या आपके पास विचार हों, तो कृपया issues लॉग करें। इसके बाद हम आपसे issue में चर्चा के आधार पर pull request खोलने के लिए कह सकते हैं। हम सक्रिय रूप से 5.n शाखा के अनुवाद की भी तलाश कर रहे हैं।

परियोजना नेता और कार्य समूह

परियोजना का नेतृत्व तीन परियोजना नेताओं Daniel Cuthbert, Josh Grossman, और Elar Lang द्वारा किया जाता है।

उन्हें ASVS कार्य समूह द्वारा समर्थन प्राप्त है, जिसमें Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff, और Eden Yardeni शामिल हैं।

नवीनतम स्थिर संस्करण - 5.0.0

नवीनतम स्थिर संस्करण 5.0.0 (मई 2025 दिनांकित) है, जो इन्हें प्राप्त किया जा सकता है:

  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 अंग्रेज़ी (PDF)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 अंग्रेज़ी (Word)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 अंग्रेज़ी (CSV)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 (GitHub शाखा)

इस रिपॉजिटरी की master शाखा हमेशा "bleeding edge version" होगी जिसमें प्रगति परिवर्तन या अन्य खुले संपादन हो सकते हैं। अगला रिलीज़ लक्ष्य एक पैच रिलीज़, संस्करण 5.0.1 होगा। ASVS रिलीज़ रणनीति के विवरण के लिए, CONTRIBUTING.md का रिलीज़ रणनीति अनुभाग देखें।

अनुवाद

अनुवाद के संबंध में OWASP समुदाय का प्रयास एक सर्वोत्तम प्रयास है। हम यह सुनिश्चित करने के लिए अपना सर्वश्रेष्ठ प्रयास करते हैं कि सामग्री सत्यापन की दृष्टि से मान्य है, लेकिन संरचनात्मक दृष्टिकोण से, अनुवादों की शुद्धता सुनिश्चित करने के लिए हम केवल इतना ही कर सकते हैं। हम आप पर, समुदाय पर निर्भर हैं कि ASVS को दुनिया भर में सभी के लिए यथासंभव उपयोगी बनाने में मदद करें, और मुख्य शाखा का आपकी भाषा में अनुवाद करना परियोजना के लिए महत्वपूर्ण है।

यदि आपको लगता है कि आप अनुवाद में मदद कर सकते हैं, या वास्तव में नीचे दी गई वर्तमान अनुवाद सूची की सटीकता सुनिश्चित कर सकते हैं, तो हमें आपका समुदाय में शामिल होकर ASVS को सभी के लिए अद्भुत बनाने में मदद करना अच्छा लगेगा। ASVS के अनुवाद के बारे में अधिक जानकारी के लिए CONTRIBUTING.md का अनुवाद अनुभाग देखें।

वर्तमान में उपलब्ध अनुवाद:

  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 तुर्की (PDF) और अन्य प्रारूप। (धन्यवाद Ata Seren)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 रूसी (PDF) और अन्य प्रारूप। (धन्यवाद Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 फ्रेंच (PDF) और अन्य प्रारूप। (धन्यवाद Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria और Gabriel Corona)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 कोरियाई (PDF) और अन्य प्रारूप। (धन्यवाद 박우현(Park WooHyun), 김용환(Kim YongHwan), , , , , , , , , , , , , , , और )

v4.x संस्करणों के ऐतिहासिक अनुवाद 4.0 फ़ोल्डर में TRANSLATIONS.md फ़ाइल में पाए जा सकते हैं।

ASVS आवश्यकताओं का संदर्भ कैसे दें

प्रत्येक आवश्यकता का एक पहचानकर्ता <chapter>.<section>.<requirement> प्रारूप में होता है, जहाँ प्रत्येक तत्व एक संख्या है। उदाहरण के लिए, 1.11.3।

  • <chapter> मान उस अध्याय से मेल खाता है जिससे आवश्यकता आती है; उदाहरण के लिए, सभी 1.#.# आवश्यकताएँ 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय से हैं।
  • <section> मान उस अध्याय के भीतर उस अनुभाग से मेल खाता है जहाँ आवश्यकता दिखाई देती है, उदाहरण के लिए: सभी 1.2.# आवश्यकताएँ 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय के 'इंजेक्शन रोकथाम' अनुभाग में हैं।
  • <requirement> मान अध्याय और अनुभाग के भीतर विशिष्ट आवश्यकता की पहचान करता है, उदाहरण के लिए, 1.2.5 जो इस मानक के संस्करण 5.0.0 के अनुसार है:

सत्यापित करें कि एप्लिकेशन OS कमांड इंजेक्शन से सुरक्षित है और ऑपरेटिंग सिस्टम कॉल पैरामीटरयुक्त OS क्वेरी का उपयोग करते हैं या प्रासंगिक कमांड लाइन आउटपुट एन्कोडिंग का उपयोग करते हैं।

चूँकि पहचानकर्ता मानक के संस्करणों के बीच बदल सकते हैं, इसलिए अन्य दस्तावेज़ों, रिपोर्टों या टूल्स के लिए निम्नलिखित प्रारूप का उपयोग करना बेहतर है: v<version>-<chapter>.<section>.<requirement>, जहाँ: 'version' ASVS संस्करण टैग है। उदाहरण के लिए: v5.0.0-1.2.5 का अर्थ होगा संस्करण 5.0.0 के 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय के 'इंजेक्शन रोकथाम' अनुभाग में विशेष रूप से 5वीं आवश्यकता। (इसे v<version>-<requirement_identifier> के रूप में संक्षेपित किया जा सकता है।)

नोट: प्रारूप में संस्करण संख्या से पहले आने वाला v हमेशा लोअरकेस होना चाहिए।

यदि पहचानकर्ताओं का उपयोग v<version> तत्व को शामिल किए बिना किया जाता है, तो यह मान लेना चाहिए कि वे नवीनतम एप्लिकेशन सुरक्षा सत्यापन मानक सामग्री को संदर्भित करते हैं। जैसे-जैसे मानक बढ़ता और बदलता है, यह समस्याग्रस्त हो जाता है, यही कारण है कि लेखकों या डेवलपर्स को संस्करण तत्व शामिल करना चाहिए।

लाइसेंस

पूरी परियोजना सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयर अलाइक v4.0 लाइसेंस के अंतर्गत है।

टूल डाउनलोड करें
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP एप्लिकेशन सुरक्षा सत्यापन मानक 5.0.0 ब्राज़ीलियाई पुर्तगाली (PDF) और अन्य प्रारूप। (धन्यवाद Victor Hugo Nogueira Lima)