
अनुप्रयोग सुरक्षा सत्यापन मानक
यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 इंटरनेशनल लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
🎉🎉🎉 ASVS के संस्करण 5.0 में आपका स्वागत है! 🎉🎉🎉
Global AppSec EU Barcelona 2025 में मंच पर लाइव जारी किया गया!
OWASP एप्लिकेशन सुरक्षा सत्यापन मानक (ASVS) परियोजना का प्राथमिक उद्देश्य सभी प्रकार के वेब ऐप्स और वेब सेवाओं के लिए एक खुला एप्लिकेशन सुरक्षा मानक प्रदान करना है।
मूल रूप से 2008 में एक वैश्विक समुदाय सहयोग के माध्यम से शुरू किया गया, ASVS आधुनिक वेब एप्लिकेशन और सेवाओं को डिज़ाइन करने, विकसित करने और परीक्षण करने के लिए सुरक्षा आवश्यकताओं का एक व्यापक सेट परिभाषित करता है।
2019 में ASVS 4.0 और 2021 में इसके मामूली अपडेट (v4.0.3) के जारी होने के बाद, संस्करण 5.0 एक महत्वपूर्ण मील का पत्थर है—जिसे सॉफ्टवेयर सुरक्षा में नवीनतम प्रगति को प्रतिबिंबित करने के लिए आधुनिकीकृत किया गया है।
हम उन संगठनों को कृतज्ञतापूर्वक मान्यता देते हैं जिन्होंने महत्वपूर्ण समय प्रदान करके या आर्थिक रूप से हमारे "समर्थक" पृष्ठ पर परियोजना का समर्थन किया है!
यदि आपको कोई बग मिले या आपके पास विचार हों, तो कृपया issues लॉग करें। इसके बाद हम आपसे issue में चर्चा के आधार पर pull request खोलने के लिए कह सकते हैं। हम सक्रिय रूप से 5.n शाखा के अनुवाद की भी तलाश कर रहे हैं।
परियोजना का नेतृत्व तीन परियोजना नेताओं Daniel Cuthbert, Josh Grossman, और Elar Lang द्वारा किया जाता है।
उन्हें ASVS कार्य समूह द्वारा समर्थन प्राप्त है, जिसमें Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff, और Eden Yardeni शामिल हैं।
नवीनतम स्थिर संस्करण 5.0.0 (मई 2025 दिनांकित) है, जो इन्हें प्राप्त किया जा सकता है:
इस रिपॉजिटरी की master शाखा हमेशा "bleeding edge version" होगी जिसमें प्रगति परिवर्तन या अन्य खुले संपादन हो सकते हैं। अगला रिलीज़ लक्ष्य एक पैच रिलीज़, संस्करण 5.0.1 होगा। ASVS रिलीज़ रणनीति के विवरण के लिए, CONTRIBUTING.md का रिलीज़ रणनीति अनुभाग देखें।
अनुवाद के संबंध में OWASP समुदाय का प्रयास एक सर्वोत्तम प्रयास है। हम यह सुनिश्चित करने के लिए अपना सर्वश्रेष्ठ प्रयास करते हैं कि सामग्री सत्यापन की दृष्टि से मान्य है, लेकिन संरचनात्मक दृष्टिकोण से, अनुवादों की शुद्धता सुनिश्चित करने के लिए हम केवल इतना ही कर सकते हैं। हम आप पर, समुदाय पर निर्भर हैं कि ASVS को दुनिया भर में सभी के लिए यथासंभव उपयोगी बनाने में मदद करें, और मुख्य शाखा का आपकी भाषा में अनुवाद करना परियोजना के लिए महत्वपूर्ण है।
यदि आपको लगता है कि आप अनुवाद में मदद कर सकते हैं, या वास्तव में नीचे दी गई वर्तमान अनुवाद सूची की सटीकता सुनिश्चित कर सकते हैं, तो हमें आपका समुदाय में शामिल होकर ASVS को सभी के लिए अद्भुत बनाने में मदद करना अच्छा लगेगा। ASVS के अनुवाद के बारे में अधिक जानकारी के लिए CONTRIBUTING.md का अनुवाद अनुभाग देखें।
वर्तमान में उपलब्ध अनुवाद:
v4.x संस्करणों के ऐतिहासिक अनुवाद 4.0 फ़ोल्डर में TRANSLATIONS.md फ़ाइल में पाए जा सकते हैं।
प्रत्येक आवश्यकता का एक पहचानकर्ता <chapter>.<section>.<requirement> प्रारूप में होता है, जहाँ प्रत्येक तत्व एक संख्या है। उदाहरण के लिए, 1.11.3।
<chapter> मान उस अध्याय से मेल खाता है जिससे आवश्यकता आती है; उदाहरण के लिए, सभी 1.#.# आवश्यकताएँ 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय से हैं।<section> मान उस अध्याय के भीतर उस अनुभाग से मेल खाता है जहाँ आवश्यकता दिखाई देती है, उदाहरण के लिए: सभी 1.2.# आवश्यकताएँ 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय के 'इंजेक्शन रोकथाम' अनुभाग में हैं।<requirement> मान अध्याय और अनुभाग के भीतर विशिष्ट आवश्यकता की पहचान करता है, उदाहरण के लिए, 1.2.5 जो इस मानक के संस्करण 5.0.0 के अनुसार है:सत्यापित करें कि एप्लिकेशन OS कमांड इंजेक्शन से सुरक्षित है और ऑपरेटिंग सिस्टम कॉल पैरामीटरयुक्त OS क्वेरी का उपयोग करते हैं या प्रासंगिक कमांड लाइन आउटपुट एन्कोडिंग का उपयोग करते हैं।
चूँकि पहचानकर्ता मानक के संस्करणों के बीच बदल सकते हैं, इसलिए अन्य दस्तावेज़ों, रिपोर्टों या टूल्स के लिए निम्नलिखित प्रारूप का उपयोग करना बेहतर है: v<version>-<chapter>.<section>.<requirement>, जहाँ: 'version' ASVS संस्करण टैग है। उदाहरण के लिए: v5.0.0-1.2.5 का अर्थ होगा संस्करण 5.0.0 के 'एन्कोडिंग और सैनिटाइज़ेशन' अध्याय के 'इंजेक्शन रोकथाम' अनुभाग में विशेष रूप से 5वीं आवश्यकता। (इसे v<version>-<requirement_identifier> के रूप में संक्षेपित किया जा सकता है।)
नोट: प्रारूप में संस्करण संख्या से पहले आने वाला v हमेशा लोअरकेस होना चाहिए।
यदि पहचानकर्ताओं का उपयोग v<version> तत्व को शामिल किए बिना किया जाता है, तो यह मान लेना चाहिए कि वे नवीनतम एप्लिकेशन सुरक्षा सत्यापन मानक सामग्री को संदर्भित करते हैं। जैसे-जैसे मानक बढ़ता और बदलता है, यह समस्याग्रस्त हो जाता है, यही कारण है कि लेखकों या डेवलपर्स को संस्करण तत्व शामिल करना चाहिए।
पूरी परियोजना सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयर अलाइक v4.0 लाइसेंस के अंतर्गत है।