Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ASVS — 애플리케이션 보안 검증 표준 | Kitploit
도구/GitHubGitHub/owasp/asvs
Vulnerability AnalysisCode AnalysisWeb SecurityLearning & EducationCurated ResourcesAPI Security
GitHubowasp/asvs

ASVS

애플리케이션 보안 검증 표준

저장소 보기
3.5k82623일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OWASP Application Security Verification Standard

CC BY-SA 4.0

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.

CC BY-SA 4.0

🎉🎉🎉 ASVS 버전 5.0에 오신 것을 환영합니다! 🎉🎉🎉

바르셀로나에서 열린 Global AppSec EU 2025 무대에서 공식 발표되었습니다!

소개

OWASP Application Security Verification Standard(ASVS) 프로젝트의 주요 목표는 모든 유형의 웹 애플리케이션과 웹 서비스를 위한 공개 애플리케이션 보안 표준을 제공하는 것입니다.

2008년 글로벌 커뮤니티 협업을 통해 처음 출시된 ASVS는 현대 웹 애플리케이션과 서비스를 설계, 개발, 테스트하기 위한 포괄적인 보안 요구사항 세트를 정의합니다.

2019년 ASVS 4.0 출시와 2021년 마이너 업데이트(v4.0.3) 이후, 버전 5.0은 소프트웨어 보안의 최신 발전을 반영하도록 현대화된 중요한 이정표입니다.

프로젝트에 상당한 시간 또는 재정적 지원을 제공한 조직들께 "Supporters" 페이지를 통해 감사를 표합니다!

버그를 발견하거나 아이디어가 있다면 이슈를 등록해 주시기 바랍니다. 이후 이슈에서의 논의를 바탕으로 풀 리퀘스트를 열어 달라고 요청할 수도 있습니다. 또한 5.n 브랜치의 번역도 적극적으로 찾고 있습니다.

프로젝트 리더 및 실무 그룹

프로젝트는 세 명의 프로젝트 리더인 Daniel Cuthbert, Josh Grossman, Elar Lang이 이끌고 있습니다.

이들은 Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff, Eden Yardeni로 구성된 ASVS 실무 그룹의 지원을 받고 있습니다.

최신 안정 버전 - 5.0.0

최신 안정 버전은 5.0.0(2025년 5월 기준)이며, 다음에서 확인할 수 있습니다:

  • OWASP Application Security Verification Standard 5.0.0 English (PDF)
  • OWASP Application Security Verification Standard 5.0.0 English (Word)
  • OWASP Application Security Verification Standard 5.0.0 English (CSV)
  • OWASP Application Security Verification Standard 5.0.0 (GitHub Branch)

이 저장소의 master 브랜치는 항상 "최신 개발 버전(bleeding edge version)"이며 진행 중인 변경 사항이나 기타 편집이 있을 수 있습니다. 다음 릴리스 대상은 패치 릴리스인 버전 5.0.1입니다. ASVS 릴리스 전략에 대한 자세한 내용은 CONTRIBUTING.md의 릴리스 전략 섹션을 참조하십시오.

번역

번역에 관한 OWASP 커뮤니티의 노력은 최선을 다하는 방식입니다. 콘텐츠의 유효성을 보장하기 위해 최선을 다하고 있지만, 구조적 관점에서 번역의 정확성을 보장하기 위해 할 수 있는 일에는 한계가 있습니다. 우리는 ASVS가 전 세계 모든 사람에게 최대한 유용하게 사용될 수 있도록 돕는 커뮤니티, 즉 여러분에게 의존하고 있으며, 메인 브랜치를 여러분의 언어로 번역하는 것은 프로젝트에 매우 중요합니다.

번역에 도움을 줄 수 있거나 아래의 현재 번역 목록이 정확한지 확인하는 데 도움을 줄 수 있다면, 커뮤니티에 참여하여 ASVS를 모든 사람을 위해 훌륭하게 만드는 데 동참해 주시기 바랍니다. ASVS 번역에 대한 자세한 내용은 CONTRIBUTING.md의 번역 섹션을 참조하십시오.

현재 제공되는 번역:

  • OWASP Application Security Verification Standard 5.0.0 Turkish (PDF) 및 기타 형식. (Ata Seren님께 감사드립니다)
  • OWASP Application Security Verification Standard 5.0.0 Russian (PDF) 및 기타 형식. (Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei님께 감사드립니다)
  • OWASP Application Security Verification Standard 5.0.0 French (PDF) 및 기타 형식. (Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria, Gabriel Corona님께 감사드립니다)
  • OWASP Application Security Verification Standard 5.0.0 Korean (PDF) 및 기타 형식. (박우현(Park WooHyun), 김용환(Kim YongHwan), , , , , , , , , , , , , , , , 님께 감사드립니다)

v4.x 버전의 이전 번역본은 4.0 폴더의 TRANSLATIONS.md 파일에서 찾을 수 있습니다.

ASVS 요구사항 참조 방법

각 요구사항에는 <chapter>.<section>.<requirement> 형식의 식별자가 있으며, 각 요소는 숫자입니다. 예를 들어, 1.11.3.

  • <chapter> 값은 요구사항이 속한 장(chapter)에 해당합니다. 예를 들어, 모든 1.#.# 요구사항은 '인코딩 및 삭제(Encoding and Sanitization)' 장에서 나옵니다.
  • <section> 값은 해당 장 내에서 요구사항이 나타나는 섹션에 해당합니다. 예를 들어, 모든 1.2.# 요구사항은 '인코딩 및 삭제(Encoding and Sanitization)' 장의 '주입 방지(Injection Prevention)' 섹션에 있습니다.
  • <requirement> 값은 장과 섹션 내에서 특정 요구사항을 식별합니다. 예를 들어, 이 표준의 버전 5.0.0 기준 1.2.5는 다음과 같습니다:

운영 체제 명령 주입으로부터 애플리케이션을 보호하고, 운영 체제 호출이 매개변수화된 OS 쿼리를 사용하거나 컨텍스트에 맞는 명령줄 출력 인코딩을 사용하는지 검증한다.

식별자는 표준 버전 간에 변경될 수 있으므로, 다른 문서, 보고서 또는 도구에서는 v<version>-<chapter>.<section>.<requirement> 형식을 사용하는 것이 바람직합니다. 여기서 'version'은 ASVS 버전 태그입니다. 예를 들어, v5.0.0-1.2.5는 버전 5.0.0의 '인코딩 및 삭제(Encoding and Sanitization)' 장의 '주입 방지(Injection Prevention)' 섹션에 있는 5번째 요구사항을 구체적으로 의미합니다. (이는 v<version>-<requirement_identifier>로 요약할 수 있습니다.)

참고: 형식에서 버전 번호 앞에 오는 v는 항상 소문자여야 합니다.

식별자가 v<version> 요소 없이 사용되는 경우, 최신 Application Security Verification Standard 콘텐츠를 참조하는 것으로 간주해야 합니다. 표준이 성장하고 변경됨에 따라 이는 문제가 될 수 있으므로, 작성자나 개발자는 버전 요소를 포함해야 합니다.

라이선스

프로젝트 전체 콘텐츠는 Creative Commons Attribution-Share Alike v4.0 라이선스에 따라 제공됩니다.

도구 다운로드
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP Application Security Verification Standard 5.0.0 Brazilian Portuguese (PDF) 및 기타 형식. (Victor Hugo Nogueira Lima님께 감사드립니다)