Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TCASVS — OWASP Thick Client 애플리케이션 보안 검증 표준 | Kitploit
도구/GitHubGitHub/owasp/tcasvs
Vulnerability AnalysisCode AnalysisConfiguration AuditingCryptographyPenetration TestingThreat IntelligenceLearning & EducationCurated Resources
GitHubowasp/tcasvs

TCASVS

OWASP Thick Client 애플리케이션 보안 검증 표준

저장소 보기
3051개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OWASP Thick Client 애플리케이션 보안 검증 표준 (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

소개

OWASP Thick Client 애플리케이션 보안 검증 표준(TCASVS)은 브라우저 샌드박스 외부에서 실행되는 데스크톱 소프트웨어, 네이티브 애플리케이션 및 기타 로컬 실행 프로그램, 즉 thick client 애플리케이션을 설계, 구축, 테스트하기 위한 포괄적인 보안 요구 사항 세트를 제공합니다.

TCASVS는 웹 애플리케이션을 위한 OWASP 애플리케이션 보안 검증 표준(ASVS)과 모바일 애플리케이션 보안 검증 표준(MASVS) 사이의 간극을 메웁니다. MASVS는 thick client 테스트에 적용할 수 있지만 이상적인 적합성은 아닙니다. TCASVS는 thick client 시나리오를 위해 특별히 설계된 표준을 제공합니다.

최신 안정 버전 — 5.0.0

표준 소스는 5.0/en/ 폴더에서 확인할 수 있습니다. 6개의 장(chapter)으로 구성되어 있으며, 3가지 검증 레벨에 걸쳐 130개 이상의 보안 요구 사항을 포함합니다.

프로젝트 리더 및 워킹 그룹

이 프로젝트는 Dave Hanson과 Samuel Aubert이 주도하며, Bentley Systems의 전직 및 현직 AppSec 팀 구성원인 Einaras Bartkus, Thomas Chauchefoin, John Cotter이 지원합니다.

이 프로젝트는 또한 OWASP 커뮤니티와 OWASP 재단의 지원을 받고 있습니다. 프로젝트 디렉터(Director of Projects)로서 지원해 주신 Starr Brown 님께 특별히 감사드립니다.

표준 목표

  • 조직이 thick client 애플리케이션을 위한 고품질의 시큐어 코딩 표준을 채택하거나 적용하도록 돕습니다.
  • 아키텍트와 개발자가 보안을 설계하고 구축에 반영하며, 통제가 마련되어 있고 효과적인지 검증함으로써 안전한 thick client 소프트웨어를 구축하도록 돕습니다.
  • 보안 검토자가 thick client 보안 평가, 코드 리뷰, 침투 테스트에 포괄적이고 일관된 고품질 표준을 사용하도록 돕습니다.
  • thick client 애플리케이션 보안에 대한 조달 및 공급업체 평가 프레임워크를 제공합니다.

기여

버그를 발견하거나 아이디어가 있으면 이슈를 등록해 주세요. 이슈에서 논의된 내용을 바탕으로 한 풀 리퀘스트를 환영합니다.

자세한 기여 지침은 CONTRIBUTING.md를 참조하세요.

기여자

스폰서

Bentley Systems
Bentley는 더 나은 삶의 질과 지속 가능성을 위해 인프라를 발전시키는 인프라 엔지니어링 소프트웨어 분야의 선도 기업입니다.
자세한 내용은 bentley.com을 방문하세요.

스타 기록

Star History Chart

라이선스

프로젝트의 모든 콘텐츠는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 제공됩니다.

관련 프로젝트

  • OWASP 애플리케이션 보안 검증 표준 (ASVS)
  • OWASP 모바일 애플리케이션 보안 검증 표준 (MASVS)
  • OWASP 소프트웨어 보증 성숙도 모델 (SAMM)
도구 다운로드
장제목
V1아키텍처 및 위협 모델링
V2빌드, 배포 및 환경 강화
V3데이터 저장 및 보호
V4코드 품질 및 취약점 완화
V5암호화
V6네트워크 통신