Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
APTS — OWASP Padrão de Teste de Penetração Autônomo | Kitploit
Ferramentas/GitHubGitHub/owasp/apts
Frameworks de Testes de PenetraçãoAnálise de VulnerabilidadesTestes de PenetraçãoSegurança na NuvemSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos CuradosSegurança de API
GitHubowasp/apts

APTS

OWASP Padrão de Teste de Penetração Autônomo

Ver Repositório
68790há 7 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo OWASP

Projeto Incubadora OWASP Licença: CC BY-SA 4.0 Versão: 0.1.0 Contribuições Bem-vindas Slack

O que é OWASP APTS?

Um padrão de governança para plataformas de teste de penetração autônomas. Define o que esses sistemas devem fazer para operar com segurança, transparência e dentro de limites definidos, sejam eles fornecidos por fornecedores, operados como serviço ou construídos internamente por equipes de segurança empresarial para testar sua própria organização.

APTS não é uma metodologia de teste. Ele complementa PTES, OWASP WSTG e OSSTMM ao abordar os problemas exclusivos da operação autônoma: aplicação de escopo, autonomia segura, resistência à manipulação e responsabilização.

173 Requisitos Obrigatórios por Nível em 8 Domínios

Níveis de Conformidade

  • Nível 1 (Fundação): 72 requisitos. A plataforma não testará fora do escopo, pode ser parada imediatamente e fornece uma trilha de auditoria.
  • Nível 2 (Verificado): 85 adicionais (157 cumulativos). Transparência total, trilhas de auditoria à prova de adulteração e achados verificáveis independentemente.
  • Nível 3 (Abrangente): 16 adicionais (173 cumulativos). Maior garantia para infraestrutura crítica e operações autônomas L4.

Dezenove práticas consultivas adicionais residem exclusivamente no Apêndice de Requisitos Consultivos sob o padrão de identificador APTS-<DOMINIO>-A0x. As práticas consultivas não são contadas para nenhum nível e não afetam a conformidade.

APTS não possui órgão de certificação, auditoria obrigatória de terceiros ou taxa. As plataformas são avaliadas de acordo com os requisitos e a conformidade é documentada. O padrão não prescreve quem realiza a avaliação; autoavaliação interna, revisão interna independente e avaliação externa por terceiros são todas abordagens válidas, e a escolha é deixada para o leitor.

Como Referenciar

Os requisitos usam o formato APTS-XX-NNN onde XX é o prefixo do domínio e NNN é o número do requisito (por exemplo, APTS-SE-001). Para referências versionadas em contratos ou avaliações, use APTS-v0.1.0-SE-001.

Início Rápido: Por Onde Começar

Use este caminho de leitura para escolher a rota mais curta através do APTS com base na sua função e objetivo após revisar a visão geral do framework, os domínios e a estrutura de níveis acima.

Fluxograma do caminho de leitura do APTS

Este auxílio de orientação é informativo e não cria ou modifica requisitos do APTS.

O padrão completo com todos os requisitos, procedimentos de verificação, listas de verificação e apêndices está na pasta standard/.

Contribuindo

Este padrão está aberto para contribuições da comunidade. Seja melhorando a clareza dos requisitos, adicionando exemplos de implementação, corrigindo erros ou traduzindo o padrão, todas as contribuições são bem-vindas. Veja CONTRIBUTING.md para começar e GOVERNANCE.md para papéis do projeto e tomada de decisões. As traduções são mantidas em standard/translations/.

Relate problemas de conteúdo sensível (orientação de segurança incorreta, documentação de padrões inseguros) através de SECURITY.md.

Participe da discussão no OWASP Slack no canal #project-apts.

Líderes do Projeto

  • Jinson Varghese Behanan
  • Shikhil Sharma

Licença

CC BY-SA 4.0. Direitos autorais 2026 The OWASP Foundation.

Baixar ferramenta
DomínioPrefixoRequisitosDescrição
Aplicação de EscopoSE26Definir, validar e aplicar limites de teste
Controles de SegurançaSC20Classificação de impacto, raio de explosão, chaves de parada, reversão, sandbox de execução
Supervisão HumanaHO19Portões de aprovação, painéis, escalonamento, qualificações do operador
Autonomia GraduadaAL28Quatro níveis de autonomia (L1 Assistida a L4 Autônoma)
AuditabilidadeAR20Registro, trilhas de decisão, integridade de evidências, isolamento de trilha de auditoria
Resistência à ManipulaçãoMR23Injeção de prompt, entradas adversariais, defesa contra alargamento de escopo
Confiança na Cadeia de SuprimentosTP22Confiança do provedor de IA, tratamento de dados, isolamento de multilocação, divulgação de modelo base
RelatóriosRP15Validação de achados, pontuação de confiança, divulgação de cobertura
FunçãoComece comEm seguida useResultado
Novo no APTSIntrodução, GlossárioGuia de Início RápidoEntender o framework e o escopo
Fornecedor ou construtor de plataformaIntrodução, Glossário, depois Listas de Verificação para o nível alvoREADMEs de domínio, Guias de Implementação, Modelo de Declaração de Conformidade, Manifesto de Pacote de EvidênciasConformidade documentada e pacote de evidências
Equipe interna empresarialIntrodução, Glossário, depois Início RápidoDomínios principais (SE, SC, HO, AR), templatesLinha de base de governança interna
CISO ou líder de aquisiçãoIntrodução, Glossário, depois Guia de Avaliação de FornecedoresLista de Verificação de Solicitação de Evidências, Manifesto de Pacote de Evidências, declaração de conformidadeDecisão de avaliação de fornecedor
Revisor de segurança ou auditorIntrodução, Glossário, depois o nível reivindicado e Listas de VerificaçãoSeções de verificação de domínio, Testes de Aceitação do ClienteAchados de revisão independente
ContribuidorCONTRIBUTING.mdIssues e PRs existentesPR pequeno e revisável