Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TCASVS — OWASP Thick Client Application Security Verification Standard | Kitploit
Ferramentas/GitHubGitHub/owasp/tcasvs
Análise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoCriptografiaTestes de PenetraçãoInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubowasp/tcasvs

TCASVS

OWASP Thick Client Application Security Verification Standard

Ver Repositório
305há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

OWASP Thick Client Application Security Verification Standard (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Introdução

O OWASP Thick Client Application Security Verification Standard (TCASVS) fornece um conjunto abrangente de requisitos de segurança para projetar, construir e testar aplicações thick client — softwares desktop, aplicativos nativos e outros programas executados localmente que operam fora do sandbox do navegador.

O TCASVS preenche a lacuna entre o OWASP Application Security Verification Standard (ASVS) para aplicações web e o Mobile Application Security Verification Standard (MASVS). Embora o MASVS possa ser aplicado a testes de thick client, ele não é uma opção ideal. O TCASVS fornece um padrão projetado especificamente para cenários de thick client.

Última Versão Estável — 5.0.0

O código-fonte do padrão está disponível na pasta 5.0/en/. Ele inclui 6 capítulos que abrangem mais de 130 requisitos de segurança em três níveis de verificação.

Líderes do Projeto e Grupo de Trabalho

O projeto é liderado por Dave Hanson e Samuel Aubert, com o apoio de alguns ex-membros e outros membros ativos da equipe de AppSec da Bentley Systems: Einaras Bartkus, Thomas Chauchefoin e John Cotter.

O projeto também conta com o apoio da comunidade OWASP e da OWASP Foundation. Agradecimentos especiais a Starr Brown pelo seu apoio na qualidade de Diretora de Projetos.

Objetivos do Padrão

  • Ajudar organizações a adotar ou adaptar um padrão de codificação segura de alta qualidade para aplicações thick client.
  • Ajudar arquitetos e desenvolvedores a criar software thick client seguro, projetando e incorporando segurança desde o início, e verificando se os controles estão implementados e eficazes.
  • Ajudar revisores de segurança a utilizar um padrão abrangente, consistente e de alta qualidade para avaliações de segurança de thick client, revisões de código e testes de penetração.
  • Fornecer uma estrutura para aquisição e avaliação de fornecedores no que diz respeito à segurança de aplicações thick client.

Como Contribuir

Por favor, registre issues se você encontrar bugs ou tiver ideias. Agradecemos pull requests baseados em discussões nas issues.

Consulte CONTRIBUTING.md para obter diretrizes detalhadas de contribuição.

Contribuidores

Patrocinadores

Bentley Systems
A Bentley é a fornecedora líder de software de engenharia de infraestrutura, impulsionando a infraestrutura para uma melhor qualidade de vida e sustentabilidade.
Visite bentley.com para saber mais.

Histórico de Estrelas

Star History Chart

Licença

Todo o conteúdo do projeto está sob a Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional.

Projetos Relacionados

  • OWASP Application Security Verification Standard (ASVS)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • OWASP Software Assurance Maturity Model (SAMM)
Baixar ferramenta
CapítuloTítulo
V1Arquitetura e Modelagem de Ameaças
V2Construção, Implantação e Fortalecimento de Ambiente
V3Armazenamento e Proteção de Dados
V4Qualidade de Código e Mitigação de Exploits
V5Criptografia
V6Comunicação de Rede