
OWASP Thick Client Application Security Verification Standard
O OWASP Thick Client Application Security Verification Standard (TCASVS) fornece um conjunto abrangente de requisitos de segurança para projetar, construir e testar aplicações thick client — softwares desktop, aplicativos nativos e outros programas executados localmente que operam fora do sandbox do navegador.
O TCASVS preenche a lacuna entre o OWASP Application Security Verification Standard (ASVS) para aplicações web e o Mobile Application Security Verification Standard (MASVS). Embora o MASVS possa ser aplicado a testes de thick client, ele não é uma opção ideal. O TCASVS fornece um padrão projetado especificamente para cenários de thick client.
O código-fonte do padrão está disponível na pasta 5.0/en/. Ele inclui 6 capítulos que abrangem mais de 130 requisitos de segurança em três níveis de verificação.
O projeto é liderado por Dave Hanson e Samuel Aubert, com o apoio de alguns ex-membros e outros membros ativos da equipe de AppSec da Bentley Systems: Einaras Bartkus, Thomas Chauchefoin e John Cotter.
O projeto também conta com o apoio da comunidade OWASP e da OWASP Foundation. Agradecimentos especiais a Starr Brown pelo seu apoio na qualidade de Diretora de Projetos.
Por favor, registre issues se você encontrar bugs ou tiver ideias. Agradecemos pull requests baseados em discussões nas issues.
Consulte CONTRIBUTING.md para obter diretrizes detalhadas de contribuição.
Todo o conteúdo do projeto está sob a Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional.
| Capítulo | Título |
|---|