Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
APTS — OWASP 自律型侵入テスト標準 | Kitploit
ツール/GitHubGitHub/owasp/apts
ペネトレーションテストフレームワーク脆弱性分析ペネトレーションテストクラウドセキュリティサプライチェーンセキュリティ学習と教育厳選リソースAPIセキュリティ
GitHubowasp/apts

APTS

OWASP 自律型侵入テスト標準

リポジトリを見る
687907日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OWASPロゴ

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

OWASP APTSとは?

自律型侵入テストプラットフォームのためのガバナンス標準です。ベンダーによって提供される場合、サービスとして運用される場合、またはエンタープライズセキュリティチームが自組織のテストのために社内で構築する場合を問わず、これらのシステムが安全かつ透明性を持ち、定義された境界内で動作するために何をすべきかを定義します。

APTSはテスト手法ではありません。自律型運用に固有の問題(スコープの強制、安全な自律性、操作耐性、説明責任)に対処することで、PTES、OWASP WSTG、OSSTMMを補完します。

8ドメインにわたる173の階層別要求事項

ドメイン接頭辞要求数説明
スコープ強制SE26テスト境界の定義、検証、強制
安全制御SC20影響分類、爆発半径、キルスイッチ、ロールバック、実行サンドボックス
人間による監視HO19承認ゲート、ダッシュボード、エスカレーション、オペレーター資格
段階的自律性AL284つの自律レベル(L1アシストからL4完全自律まで)
監査可能性AR20ログ記録、判断のトレース、証拠の整合性、監査証跡の分離
操作耐性MR23プロンプトインジェクション、敵対的入力、スコープ拡大への防御
サプライチェーン信頼TP22AIプロバイダーの信頼性、データ処理、マルチテナント分離、基盤モデルの開示
報告RP15発見の検証、信頼度スコア、適用範囲の開示

コンプライアンスティア

  • Tier 1 (Foundation) : 72要求事項。プラットフォームはスコープ外でテストを行わず、即座に停止でき、監査証跡を提供します。
  • Tier 2 (Verified) : 追加85(累計157)。完全な透明性、改ざん防止の監査証跡、独立して検証可能な発見。
  • Tier 3 (Comprehensive) : 追加16(累計173)。重要インフラおよびL4完全自律運用に対する最高レベルの保証。

19の追加アドバイザリプラクティスは、アドバイザリ要求事項付録にのみ存在し、APTS-<DOMAIN>-A0xの識別子パターンで示されます。アドバイザリプラクティスはどのティアにもカウントされず、適合性に影響を与えません。

APTSには認定機関、必須の第三者監査、料金はありません。プラットフォームは要求事項に対して評価され、適合性が文書化されます。この標準は、誰が評価を実施するかを規定しません。内部自己評価、独立した内部レビュー、外部第三者評価はいずれも有効なアプローチであり、その選択は読者に委ねられます。

参照方法

要求事項はAPTS-XX-NNNの形式を使用します。XXはドメイン接頭辞、NNNは要求番号です(例:APTS-SE-001)。契約や評価でバージョンを指定する場合は、APTS-v0.1.0-SE-001を使用します。

クイックスタート:どこから始めるか

以下のリーダーパスを使用して、上記のフレームワーク概要、ドメイン、ティア構造を確認した後、自分の役割と目標に基づいてAPTSを最短で読む方法を選択してください。

APTSリーダーパスフローチャート

このオリエンテーション補助は参考情報であり、APTS要求事項を作成または変更するものではありません。

すべての要求事項、検証手順、チェックリスト、付録を含む完全な標準は、standard/フォルダにあります。

貢献

この標準はコミュニティからの貢献を受け付けています。要求事項の明確化、実装例の追加、誤りの修正、標準の翻訳など、すべての貢献を歓迎します。始めるにはCONTRIBUTING.mdを参照し、プロジェクトの役割と意思決定についてはGOVERNANCE.mdを参照してください。翻訳はstandard/translations/で管理されています。

機密性の高いコンテンツの問題(不正確なセキュリティガイダンス、安全でないパターンの文書化)は、SECURITY.mdを介して報告してください。

OWASP Slackの#project-aptsチャンネルで議論に参加してください。

プロジェクトリーダー

  • Jinson Varghese Behanan
  • Shikhil Sharma

ライセンス

CC BY-SA 4.0. Copyright 2026 The OWASP Foundation.

ツールをダウンロード
役割最初に読む次に読む成果
APTS初心者はじめに、用語集はじめにガイドフレームワークとスコープの理解
ベンダーまたはプラットフォーム開発者はじめに、用語集、次に目標ティアに対応するチェックリストドメインREADME、実装ガイド、適合性主張テンプレート、証拠パッケージマニフェスト文書化された適合性と証拠パッケージ
エンタープライズ内部チームはじめに、用語集、次にはじめにガイドコアドメイン(SE、SC、HO、AR)、テンプレート内部ガバナンスのベースライン
CISOまたは調達責任者はじめに、用語集、次にベンダー評価ガイド証拠要求チェックリスト、証拠パッケージマニフェスト、適合性主張ベンダー評価の判断
セキュリティレビュー担当者または監査人はじめに、用語集、次に主張されたティアとチェックリストドメイン検証セクション、顧客受け入れテスト独立したレビュー結果
コントリビューターCONTRIBUTING.md既存のIssueとPR小さなレビュー可能なPR