
OWASP Thick Client 애플리케이션 보안 검증 표준
OWASP Thick Client 애플리케이션 보안 검증 표준(TCASVS)은 브라우저 샌드박스 외부에서 실행되는 데스크톱 소프트웨어, 네이티브 애플리케이션 및 기타 로컬 실행 프로그램, 즉 thick client 애플리케이션을 설계, 구축, 테스트하기 위한 포괄적인 보안 요구 사항 세트를 제공합니다.
TCASVS는 웹 애플리케이션을 위한 OWASP 애플리케이션 보안 검증 표준(ASVS)과 모바일 애플리케이션 보안 검증 표준(MASVS) 사이의 간극을 메웁니다. MASVS는 thick client 테스트에 적용할 수 있지만 이상적인 적합성은 아닙니다. TCASVS는 thick client 시나리오를 위해 특별히 설계된 표준을 제공합니다.
표준 소스는 5.0/en/ 폴더에서 확인할 수 있습니다. 6개의 장(chapter)으로 구성되어 있으며, 3가지 검증 레벨에 걸쳐 130개 이상의 보안 요구 사항을 포함합니다.
이 프로젝트는 Dave Hanson과 Samuel Aubert이 주도하며, Bentley Systems의 전직 및 현직 AppSec 팀 구성원인 Einaras Bartkus, Thomas Chauchefoin, John Cotter이 지원합니다.
이 프로젝트는 또한 OWASP 커뮤니티와 OWASP 재단의 지원을 받고 있습니다. 프로젝트 디렉터(Director of Projects)로서 지원해 주신 Starr Brown 님께 특별히 감사드립니다.
버그를 발견하거나 아이디어가 있으면 이슈를 등록해 주세요. 이슈에서 논의된 내용을 바탕으로 한 풀 리퀘스트를 환영합니다.
자세한 기여 지침은 CONTRIBUTING.md를 참조하세요.
프로젝트의 모든 콘텐츠는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 제공됩니다.
| 장 | 제목 |
|---|
| V1 | 아키텍처 및 위협 모델링 |
| V2 | 빌드, 배포 및 환경 강화 |
| V3 | 데이터 저장 및 보호 |
| V4 | 코드 품질 및 취약점 완화 |
| V5 | 암호화 |
| V6 | 네트워크 통신 |