Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
APTS — OWASP Standard di Penetration Testing Autonomo | Kitploit
Strumenti/GitHubGitHub/owasp/apts
Frameworks per Penetration TestingAnalisi delle VulnerabilitàPenetration TestingSicurezza CloudSicurezza della Supply ChainApprendimento e FormazioneRisorse CurateSicurezza delle API
GitHubowasp/apts

APTS

OWASP Standard di Penetration Testing Autonomo

Vedi Repository
687907 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Cos'è OWASP APTS?

Uno standard di governance per piattaforme di penetration testing autonome. Definisce cosa questi sistemi devono fare per operare in modo sicuro, trasparente e entro confini definiti, siano essi forniti da vendor, operati come servizio o costruiti internamente da team di sicurezza aziendali per testare la propria organizzazione.

APTS non è una metodologia di test. Completa PTES, OWASP WSTG e OSSTMM affrontando i problemi unici dell'operazione autonoma: applicazione del perimetro, autonomia sicura, resistenza alla manipolazione e responsabilità.

173 Requisiti Richiesti su 8 Domini

Livelli di Conformità

  • Livello 1 (Fondamenta): 72 requisiti. La piattaforma non testerà al di fuori del perimetro, può essere fermata immediatamente e fornisce una pista di audit.
  • Livello 2 (Verificato): 85 aggiuntivi (157 cumulativi). Piena trasparenza, piste di audit a prova di manomissione e risultati verificabili in modo indipendente.
  • Livello 3 (Completo): 16 aggiuntivi (173 cumulativi). Massima garanzia per infrastrutture critiche e operazioni autonome L4.

Diciannove pratiche consultive aggiuntive risiedono esclusivamente nell'appendice Requisiti Consultivi con lo schema identificativo APTS-<DOMINIO>-A0x. Le pratiche consultive non sono conteggiate in alcun livello e non influenzano la conformità.

APTS non ha un organismo di certificazione, nessun audit obbligatorio di terze parti e nessuna tassa. Le piattaforme vengono valutate rispetto ai requisiti e la conformità viene documentata. Lo standard non prescrive chi esegue la valutazione; l'autovalutazione interna, la revisione interna indipendente e la valutazione esterna di terze parti sono tutti approcci validi, e la scelta è lasciata al lettore.

Come Fare Riferimento

I requisiti usano il formato APTS-XX-NNN dove XX è il prefisso del dominio e NNN è il numero del requisito (ad esempio, APTS-SE-001). Per riferimenti versionati in contratti o valutazioni, usa APTS-v0.1.0-SE-001.

Avvio Rapido: Da Dove Iniziare

Usa questo percorso di lettura per scegliere la via più breve attraverso APTS in base al tuo ruolo e obiettivo dopo aver esaminato la panoramica del framework, i domini e la struttura dei livelli sopra.

Diagramma di flusso del percorso di lettura di APTS

Questo ausilio di orientamento è informativo e non crea né modifica i requisiti APTS.

Lo standard completo con tutti i requisiti, le procedure di verifica, le checklist e le appendici si trova nella cartella standard/.

Contribuire

Questo standard è aperto ai contributi della comunità. Che si tratti di migliorare la chiarezza dei requisiti, aggiungere esempi di implementazione, correggere errori o tradurre lo standard, tutti i contributi sono benvenuti. Vedi CONTRIBUTING.md per iniziare e GOVERNANCE.md per ruoli del progetto e processo decisionale. Le traduzioni sono mantenute in standard/translations/.

Segnala problemi di contenuti sensibili (guidance di sicurezza errata, documentazione di pattern non sicuri) tramite SECURITY.md.

Unisciti alla discussione su OWASP Slack nel canale #project-apts.

Responsabili del Progetto

  • Jinson Varghese Behanan
  • Shikhil Sharma

Licenza

CC BY-SA 4.0. Copyright 2026 The OWASP Foundation.

Scarica lo strumento
DominioPrefissoRequisitiDescrizione
Applicazione del PerimetroSE26Definizione, validazione e applicazione dei perimetri di test
Controlli di SicurezzaSC20Classificazione dell'impatto, raggio d'esplosione, interruttori di emergenza, rollback, sandbox di esecuzione
Supervisione UmanaHO19Gate di approvazione, dashboard, escalation, qualifiche degli operatori
Autonomia GraduataAL28Quattro livelli di autonomia (da L1 Assistita a L4 Autonoma)
AuditabilitàAR20Registrazione, tracce decisionali, integrità delle evidenze, isolamento della pista di audit
Resistenza alla ManipolazioneMR23Iniezione di prompt, input avversari, difesa da ampliamento del perimetro
Fiducia nella Catena di FornituraTP22Fiducia nel fornitore di AI, gestione dei dati, isolamento multi-tenancy, divulgazione del modello fondativo
ReportisticaRP15Validazione dei risultati, punteggio di confidenza, divulgazione della copertura
RuoloInizia conPoi usaRisultato
Nuovo in APTSIntroduzione, GlossarioGuida per IniziareComprendere il framework e il perimetro
Vendor o costruttore di piattaformeIntroduzione, Glossario, poi Checklist per il livello targetREADME dei domini, Guide di implementazione, Modello di Dichiarazione di Conformità, Manifesto del Pacchetto di EvidenzeConformità documentata e pacchetto di evidenze
Team interno aziendaleIntroduzione, Glossario, poi IniziareDomini principali (SE, SC, HO, AR), templateBaseline di governance interna
CISO o responsabile acquistiIntroduzione, Glossario, poi Guida alla Valutazione dei VendorChecklist Richiesta di Evidenze, Manifesto del Pacchetto di Evidenze, dichiarazione di conformitàDecisione di valutazione del vendor
Revisore di sicurezza o auditorIntroduzione, Glossario, poi il livello dichiarato e ChecklistSezioni di verifica del dominio, Test di Accettazione del ClienteRisultati della revisione indipendente
ContributoreCONTRIBUTING.mdIssue e PR esistentiPiccola PR revisionabile