Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TCASVS — OWASP Standard di verifica della sicurezza delle applicazioni Thick Client | Kitploit
Strumenti/GitHubGitHub/owasp/tcasvs
Analisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneCrittografiaPenetration TestingThreat IntelligenceApprendimento e FormazioneRisorse Curate
GitHubowasp/tcasvs

TCASVS

OWASP Standard di verifica della sicurezza delle applicazioni Thick Client

Vedi Repository
3051 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Standard OWASP di verifica della sicurezza delle applicazioni Thick Client (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Introduzione

Lo Standard OWASP di verifica della sicurezza delle applicazioni Thick Client (TCASVS) fornisce un insieme completo di requisiti di sicurezza per progettare, sviluppare e testare applicazioni thick client — software desktop, applicazioni native e altri programmi eseguiti localmente che operano al di fuori della sandbox del browser.

Il TCASVS colma il divario tra lo Standard OWASP di verifica della sicurezza delle applicazioni (ASVS) per le applicazioni web e lo Standard di verifica della sicurezza delle applicazioni mobili (MASVS). Sebbene il MASVS possa essere applicato al testing di applicazioni thick client, non è la scelta ideale. Il TCASVS fornisce uno standard appositamente progettato per gli scenari thick client.

Ultima versione stabile — 5.0.0

Il sorgente dello standard è disponibile nella cartella 5.0/en/. Include 6 capitoli che coprono 130+ requisiti di sicurezza su tre livelli di verifica.

Leader del progetto e gruppo di lavoro

Il progetto è guidato da Dave Hanson e Samuel Aubert, supportati da alcuni ex membri e altri membri attuali del team AppSec di Bentley Systems: Einaras Bartkus, Thomas Chauchefoin e John Cotter.

Il progetto è inoltre supportato dalla community OWASP e dalla OWASP Foundation. Un ringraziamento speciale a Starr Brown per il suo supporto in qualità di Direttrice dei Progetti.

Obiettivi dello standard

  • Aiutare le organizzazioni ad adottare o adattare uno standard di codifica sicura di alta qualità per le applicazioni thick client.
  • Aiutare architetti e sviluppatori a creare software thick client sicuro progettando e integrando la sicurezza, e verificando che i controlli siano presenti ed efficaci.
  • Aiutare i revisori della sicurezza a utilizzare uno standard completo, coerente e di alta qualità per valutazioni della sicurezza di applicazioni thick client, revisioni del codice e test di penetrazione.
  • Fornire un quadro di riferimento per l'approvvigionamento e la valutazione dei fornitori in merito alla sicurezza delle applicazioni thick client.

Come contribuire

Si prega di aprire una issue se trovi bug o hai idee. Accogliamo con piacere pull request basate sulla discussione nelle issue.

Vedi CONTRIBUTING.md per linee guida dettagliate sui contributi.

Contributori

Sponsor

Bentley Systems
Bentley è il principale fornitore di software di ingegneria delle infrastrutture, che promuove infrastrutture per una migliore qualità della vita e sostenibilità.
Visita bentley.com per saperne di più.

Cronologia delle stelle

Star History Chart

Licenza

L'intero contenuto del progetto è sotto la Licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale.

Progetti correlati

  • Standard OWASP di verifica della sicurezza delle applicazioni (ASVS)
  • Standard OWASP di verifica della sicurezza delle applicazioni mobili (MASVS)
  • Modello OWASP di maturità della garanzia del software (SAMM)
Scarica lo strumento
CapitoloTitolo
V1Architettura e modellazione delle minacce
V2Hardening di build, distribuzione e ambiente
V3Archiviazione e protezione dei dati
V4Qualità del codice e mitigazione degli exploit
V5Crittografia
V6Comunicazione di rete