Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TCASVS — OWASP リッチクライアントアプリケーションセキュリティ検証標準 | Kitploit
ツール/GitHubGitHub/owasp/tcasvs
脆弱性分析コード分析構成監査暗号化ペネトレーションテスト脅威インテリジェンス学習と教育厳選リソース
GitHubowasp/tcasvs

TCASVS

OWASP リッチクライアントアプリケーションセキュリティ検証標準

リポジトリを見る
3051ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OWASP Thick Client アプリケーションセキュリティ検証標準 (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

はじめに

OWASP Thick Client Application Security Verification Standard (TCASVS) は、シッククライアントアプリケーション(デスクトップソフトウェア、ネイティブアプリケーション、ブラウザのサンドボックス外で実行されるその他のローカル実行プログラム)の設計、構築、テストのための包括的なセキュリティ要件セットを提供します。

TCASVS は、Web アプリケーション向けの OWASP Application Security Verification Standard (ASVS) と Mobile Application Security Verification Standard (MASVS) の間のギャップを埋めます。MASVS はシッククライアントのテストに適用できますが、理想的な適合ではありません。TCASVS は、シッククライアントのシナリオに特化して構築された標準を提供します。

最新安定版 — 5.0.0

標準のソースは 5.0/en/ フォルダで入手できます。これには、3つの検証レベルにわたる130以上のセキュリティ要件をカバーする6つの章が含まれています。

プロジェクトリーダーとワーキンググループ

プロジェクトは Dave Hanson と Samuel Aubert が率いており、Bentley Systems の過去および現在の AppSec チームメンバーである Einaras Bartkus、Thomas Chauchefoin、John Cotter がサポートしています。

また、このプロジェクトは OWASP コミュニティおよび OWASP Foundation によっても支援されています。プロジェクトディレクターとしてご支援いただいた Starr Brown に特に感謝します。

標準の目的

  • 組織がシッククライアントアプリケーション向けの高品質なセキュアコーディング標準を採用または適応できるように支援する。
  • アーキテクトや開発者が、セキュリティを設計および構築に組み込み、コントロールが適切に機能していることを検証することで、安全なシッククライアントソフトウェアを構築できるように支援する。
  • セキュリティレビュー担当者が、シッククライアントのセキュリティ評価、コードレビュー、ペネトレーションテストに包括的で一貫性のある高品質な標準を使用できるようにする。
  • シッククライアントアプリケーションセキュリティの調達とベンダー評価のためのフレームワークを提供する。

貢献方法

バグを見つけたりアイデアがある場合は、Issue を報告してください。Issue での議論に基づくプルリクエストを歓迎します。

詳細な貢献ガイドラインについては、CONTRIBUTING.md を参照してください。

貢献者

スポンサー

Bentley Systems
Bentley はインフラエンジニアリングソフトウェアの大手プロバイダーであり、より良い生活の質と持続可能性のためにインフラを進化させています。
詳細は bentley.com をご覧ください。

スター履歴

Star History Chart

ライセンス

プロジェクト全体の内容は、Creative Commons Attribution-ShareAlike 4.0 International License の下で提供されています。

関連プロジェクト

  • OWASP Application Security Verification Standard (ASVS)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • OWASP Software Assurance Maturity Model (SAMM)
ツールをダウンロード
章タイトル
V1アーキテクチャと脅威モデリング
V2ビルド、デプロイ、環境の強化
V3データストレージと保護
V4コード品質とエクスプロイト緩和
V5暗号
V6ネットワーク通信