Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APTS — OWASP 자율 침투 테스트 표준 | Kitploit
도구/GitHubGitHub/owasp/apts
Penetration Testing FrameworksVulnerability AnalysisPenetration TestingCloud SecuritySupply Chain SecurityLearning & EducationCurated ResourcesAPI Security
GitHubowasp/apts

APTS

OWASP 자율 침투 테스트 표준

저장소 보기
687907일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OWASP 로고

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

OWASP APTS란 무엇인가?

자율 침투 테스트 플랫폼을 위한 거버넌스 표준입니다. 이 표준은 벤더가 제공하거나, 서비스로 운영되거나, 기업 보안 팀이 자체 조직을 테스트하기 위해 사내에서 구축한 경우 모두에 대해 이러한 시스템이 안전하고 투명하게 정의된 범위 내에서 작동하기 위해 수행해야 하는 사항을 정의합니다.

APTS는 테스트 방법론이 아닙니다. PTES, OWASP WSTG, OSSTMM을 보완하며 자율 운영에 고유한 문제(범위 준수, 안전한 자율성, 조작 저항성, 책임성)를 다룹니다.

8개 도메인에 걸친 173개 티어 필수 요구사항

규정 준수 티어

  • 티어 1 (기초): 72개 요구사항. 플랫폼은 범위 외부를 테스트하지 않으며, 즉시 중단 가능하고, 감사 추적을 제공합니다.
  • 티어 2 (검증됨): 추가 85개 (누적 157개). 완전한 투명성, 변조 방지 감사 기록, 독립적으로 검증 가능한 발견.
  • 티어 3 (종합): 추가 16개 (누적 173개). 중요 인프라 및 L4 자율 운영을 위한 최고 수준의 보증.

19개의 추가 권고 사례는 APTS-<DOMAIN>-A0x 식별자 패턴으로 권고 요구사항 부록에만 존재합니다. 권고 사례는 어떤 티어에도 포함되지 않으며 적합성에 영향을 미치지 않습니다.

APTS에는 인증 기관, 의무적인 제3자 감사, 수수료가 없습니다. 플랫폼은 요구사항에 따라 평가되며 적합성이 문서화됩니다. 표준은 평가를 수행하는 주체를 규정하지 않습니다. 내부 자체 평가, 독립적인 내부 검토, 외부 제3자 평가 모두 유효한 접근 방식이며, 선택은 독자에게 맡겨집니다.

참조 방법

요구사항은 APTS-XX-NNN 형식을 사용하며, 여기서 XX는 도메인 접두사이고 NNN은 요구사항 번호입니다 (예: APTS-SE-001). 계약 또는 평가에서 버전 참조의 경우 APTS-v0.1.0-SE-001을 사용하세요.

빠른 시작: 어디서 시작할까

프레임워크 개요, 도메인 및 위의 티어 구조를 검토한 후, 역할과 목표에 따라 APTS를 통과하는 가장 짧은 경로를 선택하려면 이 독자 경로를 사용하세요.

APTS 독자 경로 흐름도

이 안내 참고는 정보 제공용이며 APTS 요구사항을 생성하거나 수정하지 않습니다.

모든 요구사항, 검증 절차, 체크리스트 및 부록이 포함된 전체 표준은 standard/ 폴더에 있습니다.

기여하기

이 표준은 커뮤니티 기여를 위해 열려 있습니다. 요구사항 명확성 개선, 구현 예제 추가, 오류 수정, 또는 표준 번역 등 모든 기여를 환영합니다. 시작하려면 CONTRIBUTING.md를, 프로젝트 역할 및 의사 결정에 대해서는 GOVERNANCE.md를 참조하세요. 번역은 standard/translations/에서 관리됩니다.

민감한 콘텐츠 문제(잘못된 보안 지침, 안전하지 않은 패턴 문서화)는 SECURITY.md를 통해 보고해 주세요.

OWASP Slack의 #project-apts 채널에서 토론에 참여하세요.

프로젝트 리드

  • Jinson Varghese Behanan
  • Shikhil Sharma

라이선스

CC BY-SA 4.0. 저작권 2026 OWASP 재단.

도구 다운로드
도메인접두사요구사항 수설명
범위 강제SE26테스트 경계 정의, 검증 및 강제
안전 제어SC20영향 분류, 폭발 반경, 킬 스위치, 롤백, 실행 샌드박스
인간 감독HO19승인 게이트, 대시보드, 에스컬레이션, 운영자 자격
단계적 자율성AL284가지 자율성 수준 (L1 보조 ~ L4 자율)
감사 가능성AR20로깅, 결정 추적, 증거 무결성, 감사 기록 격리
조작 저항성MR23프롬프트 인젝션, 적대적 입력, 범위 확장 방어
공급망 신뢰TP22AI 제공자 신뢰, 데이터 처리, 멀티 테넌시 격리, 기반 모델 공개
보고RP15발견 검증, 신뢰도 점수, 적용 범위 공개
역할시작할 곳그 다음 사용결과
APTS 초보자소개, 용어집시작 가이드프레임워크와 범위 이해
벤더 또는 플랫폼 구축자소개, 용어집, 그 후 대상 티어에 대한 체크리스트도메인 README, 구현 가이드, 적합성 주장 템플릿, 증거 패키지 매니페스트문서화된 적합성 및 증거 패키지
기업 내부 팀소개, 용어집, 그 후 시작하기핵심 도메인 (SE, SC, HO, AR), 템플릿내부 거버넌스 기준
CISO 또는 조달 책임자소개, 용어집, 그 후 벤더 평가 가이드증거 요청 체크리스트, 증거 패키지 매니페스트, 적합성 주장벤더 평가 결정
보안 검토자 또는 감사자소개, 용어집, 그 후 주장된 티어 및 체크리스트도메인 검증 섹션, 고객 승인 테스트독립적 검토 결과
기여자CONTRIBUTING.md기존 이슈 및 PR작고 검토 가능한 PR