Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ASVS — Standard di verifica della sicurezza delle applicazioni | Kitploit
Strumenti/GitHubGitHub/owasp/asvs
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebApprendimento e FormazioneRisorse CurateSicurezza delle API
GitHubowasp/asvs

ASVS

Standard di verifica della sicurezza delle applicazioni

Vedi Repository
3.5k82623 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OWASP Application Security Verification Standard

CC BY-SA 4.0

Quest'opera è distribuita con licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale.

CC BY-SA 4.0

🎉🎉🎉 Benvenuti alla Versione 5.0 dell'ASVS! 🎉🎉🎉

Pubblicata in diretta sul palco al Global AppSec EU Barcelona 2025!

Introduzione

L'obiettivo principale del progetto OWASP Application Security Verification Standard (ASVS) è fornire uno standard aperto di sicurezza applicativa per applicazioni web e servizi web di ogni tipo.

Lanciato originariamente nel 2008 grazie a una collaborazione globale della community, l'ASVS definisce un insieme completo di requisiti di sicurezza per progettare, sviluppare e testare applicazioni e servizi web moderni.

Dopo il rilascio dell'ASVS 4.0 nel 2019 e del suo aggiornamento minore (v4.0.3) nel 2021, la Versione 5.0 rappresenta una tappa fondamentale, modernizzata per riflettere i più recenti progressi nella sicurezza del software.

Ringraziamo le organizzazioni che hanno sostenuto il progetto dedicando tempo prezioso o contribuendo economicamente, nella nostra pagina "Supporters"!

Vi preghiamo di segnalare i problemi se trovate bug o se avete idee. Potremmo successivamente chiedervi di aprire una pull request in base alla discussione nella issue. Stiamo inoltre cercando attivamente traduzioni del ramo 5.n.

Project Leader e Gruppo di Lavoro

Il progetto è guidato dai tre project leader Daniel Cuthbert, Josh Grossman ed Elar Lang.

Sono supportati dall'ASVS Working Group, composto da Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff ed Eden Yardeni.

Ultima Versione Stabile - 5.0.0

L'ultima versione stabile è la versione 5.0.0 (datata maggio 2025), che si può trovare qui:

  • OWASP Application Security Verification Standard 5.0.0 English (PDF)
  • OWASP Application Security Verification Standard 5.0.0 English (Word)
  • OWASP Application Security Verification Standard 5.0.0 English (CSV)
  • OWASP Application Security Verification Standard 5.0.0 (GitHub Branch)

Il ramo master di questo repository sarà sempre la "versione bleeding edge", che potrebbe contenere modifiche in corso o altre revisioni aperte. Il prossimo obiettivo di rilascio sarà una patch release, la versione 5.0.1. Per i dettagli sulla strategia di rilascio dell'ASVS, consulta la sezione sulla strategia di rilascio di CONTRIBUTING.md.

Traduzioni

Lo sforzo della community OWASP per quanto riguarda le traduzioni è un impegno "best effort". Sebbene facciamo del nostro meglio per garantire la validità dei contenuti, dal punto di vista strutturale possiamo fare solo fino a un certo punto per assicurare la correttezza delle traduzioni. Contiamo su di voi, la community, per rendere l'ASVS il più utilizzabile possibile in tutto il mondo, e tradurre il ramo principale nella vostra lingua è importante per il progetto.

Se pensi di poter aiutare con le traduzioni, o anche solo a garantire che l'attuale elenco di traduzioni qui sotto sia corretto, ci piacerebbe che ti unissi alla community per rendere l'ASVS fantastico per tutti. Per maggiori informazioni sulla traduzione dell'ASVS, consulta la sezione traduzioni di CONTRIBUTING.md.

Traduzioni attualmente disponibili:

  • OWASP Application Security Verification Standard 5.0.0 Turkish (PDF) e altri formati. (Grazie a Ata Seren)
  • OWASP Application Security Verification Standard 5.0.0 Russian (PDF) e altri formati. (Grazie a Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei)
  • OWASP Application Security Verification Standard 5.0.0 French (PDF) e altri formati. (Grazie a Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria e Gabriel Corona)
  • OWASP Application Security Verification Standard 5.0.0 Korean (PDF) e altri formati. (Grazie a 박우현(Park WooHyun), 김용환(Kim YongHwan), , , , , , , , , , , , , , , e )

Le traduzioni storiche delle versioni v4.x si trovano nel file TRANSLATIONS.md nella cartella 4.0.

Come Fare Riferimento ai Requisiti ASVS

Ogni requisito ha un identificatore nel formato <chapter>.<section>.<requirement>, in cui ogni elemento è un numero. Ad esempio, 1.11.3.

  • Il valore <chapter> corrisponde al capitolo da cui proviene il requisito; ad esempio, tutti i requisiti 1.#.# appartengono al capitolo 'Codifica e Sanificazione'.
  • Il valore <section> corrisponde alla sezione del capitolo in cui compare il requisito; ad esempio: tutti i requisiti 1.2.# si trovano nella sezione 'Prevenzione delle Iniezioni' del capitolo 'Codifica e Sanificazione'.
  • Il valore <requirement> identifica il requisito specifico all'interno del capitolo e della sezione; ad esempio, 1.2.5, che a partire dalla versione 5.0.0 di questo standard è:

Verificare che l'applicazione protegga dall'OS command injection e che le chiamate al sistema operativo utilizzino query di sistema parametrizzate oppure una codifica contestuale dell'output della riga di comando.

Poiché gli identificatori possono cambiare tra le versioni dello standard, è preferibile che altri documenti, report o strumenti utilizzino il formato seguente: v<version>-<chapter>.<section>.<requirement>, dove: 'version' è il tag di versione dell'ASVS. Ad esempio: v5.0.0-1.2.5 indica specificamente il 5° requisito della sezione 'Prevenzione delle Iniezioni' del capitolo 'Codifica e Sanificazione' della versione 5.0.0. (In sintesi: v<version>-<requirement_identifier>.)

Nota: la v che precede il numero di versione nel formato deve essere sempre minuscola.

Se gli identificatori vengono utilizzati senza includere l'elemento v<version>, si deve presumere che facciano riferimento al contenuto più recente dell'Application Security Verification Standard. Poiché lo standard cresce e cambia, questo diventa problematico; è per questo che autori o sviluppatori dovrebbero includere l'elemento di versione.

Licenza

L'intero contenuto del progetto è distribuito sotto licenza Creative Commons Attribution-Share Alike v4.0.

Scarica lo strumento
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP Application Security Verification Standard 5.0.0 Brazilian Portuguese (PDF) e altri formati. (Grazie a Victor Hugo Nogueira Lima)