
OWASP リッチクライアントアプリケーションセキュリティ検証標準
OWASP Thick Client Application Security Verification Standard (TCASVS) は、シッククライアントアプリケーション(デスクトップソフトウェア、ネイティブアプリケーション、ブラウザのサンドボックス外で実行されるその他のローカル実行プログラム)の設計、構築、テストのための包括的なセキュリティ要件セットを提供します。
TCASVS は、Web アプリケーション向けの OWASP Application Security Verification Standard (ASVS) と Mobile Application Security Verification Standard (MASVS) の間のギャップを埋めます。MASVS はシッククライアントのテストに適用できますが、理想的な適合ではありません。TCASVS は、シッククライアントのシナリオに特化して構築された標準を提供します。
標準のソースは 5.0/en/ フォルダで入手できます。これには、3つの検証レベルにわたる130以上のセキュリティ要件をカバーする6つの章が含まれています。
プロジェクトは Dave Hanson と Samuel Aubert が率いており、Bentley Systems の過去および現在の AppSec チームメンバーである Einaras Bartkus、Thomas Chauchefoin、John Cotter がサポートしています。
また、このプロジェクトは OWASP コミュニティおよび OWASP Foundation によっても支援されています。プロジェクトディレクターとしてご支援いただいた Starr Brown に特に感謝します。
バグを見つけたりアイデアがある場合は、Issue を報告してください。Issue での議論に基づくプルリクエストを歓迎します。
詳細な貢献ガイドラインについては、CONTRIBUTING.md を参照してください。
プロジェクト全体の内容は、Creative Commons Attribution-ShareAlike 4.0 International License の下で提供されています。
| 章 | タイトル |
|---|
| V1 | アーキテクチャと脅威モデリング |
| V2 | ビルド、デプロイ、環境の強化 |
| V3 | データストレージと保護 |
| V4 | コード品質とエクスプロイト緩和 |
| V5 | 暗号 |
| V6 | ネットワーク通信 |