
OWASP मोटा क्लाइंट एप्लिकेशन सुरक्षा सत्यापन मानक
OWASP थिक क्लाइंट एप्लिकेशन सुरक्षा सत्यापन मानक (TCASVS) थिक क्लाइंट अनुप्रयोगों — डेस्कटॉप सॉफ्टवेयर, नेटिव एप्लिकेशन और ब्राउज़र सैंडबॉक्स के बाहर चलने वाले अन्य स्थानीय रूप से निष्पादित प्रोग्राम — को डिजाइन करने, बनाने और परीक्षण करने के लिए सुरक्षा आवश्यकताओं का एक व्यापक सेट प्रदान करता है।
TCASVS वेब अनुप्रयोगों के लिए OWASP एप्लिकेशन सुरक्षा सत्यापन मानक (ASVS) और मोबाइल एप्लिकेशन सुरक्षा सत्यापन मानक (MASVS) के बीच की खाई को भरता है। जबकि MASVS को थिक क्लाइंट परीक्षण पर लागू किया जा सकता है, यह एक आदर्श विकल्प नहीं है। TCASVS थिक क्लाइंट परिदृश्यों के लिए विशेष रूप से बनाया गया एक मानक प्रदान करता है।
मानक स्रोत 5.0/en/ फ़ोल्डर में उपलब्ध है। इसमें तीन सत्यापन स्तरों पर 130+ सुरक्षा आवश्यकताओं को कवर करने वाले 6 अध्याय शामिल हैं।
इस परियोजना का नेतृत्व Dave Hanson और Samuel Aubert कर रहे हैं, जिन्हें Bentley Systems के कुछ पूर्व और अन्य सक्रिय AppSec टीम सदस्यों का समर्थन प्राप्त है: Einaras Bartkus, Thomas Chauchefoin, और John Cotter।
इस परियोजना को OWASP समुदाय और OWASP फाउंडेशन का भी समर्थन प्राप्त है। परियोजना निदेशक के रूप में उनके समर्थन के लिए Starr Brown का विशेष धन्यवाद।
यदि आपको बग मिलते हैं या विचार हैं तो कृपया समस्याएं लॉग करें. हम समस्याओं में चर्चा के आधार पर पुल रिक्वेस्ट का स्वागत करते हैं।
विस्तृत योगदान दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
संपूर्ण परियोजना सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 अंतर्राष्ट्रीय लाइसेंस के अंतर्गत है।
| अध्याय | शीर्षक |
|---|
| V1 | आर्किटेक्चर और खतरा मॉडलिंग |
| V2 | निर्माण, परिनियोजन और पर्यावरण सख्तीकरण |
| V3 | डेटा भंडारण और सुरक्षा |
| V4 | कोड गुणवत्ता और शोषण शमन |
| V5 | क्रिप्टोग्राफी |
| V6 | नेटवर्क संचार |