
OWASP Standard di verifica della sicurezza delle applicazioni Thick Client
Lo Standard OWASP di verifica della sicurezza delle applicazioni Thick Client (TCASVS) fornisce un insieme completo di requisiti di sicurezza per progettare, sviluppare e testare applicazioni thick client — software desktop, applicazioni native e altri programmi eseguiti localmente che operano al di fuori della sandbox del browser.
Il TCASVS colma il divario tra lo Standard OWASP di verifica della sicurezza delle applicazioni (ASVS) per le applicazioni web e lo Standard di verifica della sicurezza delle applicazioni mobili (MASVS). Sebbene il MASVS possa essere applicato al testing di applicazioni thick client, non è la scelta ideale. Il TCASVS fornisce uno standard appositamente progettato per gli scenari thick client.
Il sorgente dello standard è disponibile nella cartella 5.0/en/. Include 6 capitoli che coprono 130+ requisiti di sicurezza su tre livelli di verifica.
Il progetto è guidato da Dave Hanson e Samuel Aubert, supportati da alcuni ex membri e altri membri attuali del team AppSec di Bentley Systems: Einaras Bartkus, Thomas Chauchefoin e John Cotter.
Il progetto è inoltre supportato dalla community OWASP e dalla OWASP Foundation. Un ringraziamento speciale a Starr Brown per il suo supporto in qualità di Direttrice dei Progetti.
Si prega di aprire una issue se trovi bug o hai idee. Accogliamo con piacere pull request basate sulla discussione nelle issue.
Vedi CONTRIBUTING.md per linee guida dettagliate sui contributi.
L'intero contenuto del progetto è sotto la Licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale.
| Capitolo | Titolo |
|---|