
O Guia de Testes de Segurança Web é um guia abrangente de Código Aberto para testar a segurança de aplicações web e serviços web.
Bem-vindo ao repositório oficial do Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). O WSTG é um guia abrangente para testar a segurança de aplicações web e serviços web. Criado pelos esforços colaborativos de profissionais de segurança e voluntários dedicados, o WSTG fornece uma estrutura de melhores práticas usadas por testadores de penetração e organizações em todo o mundo.
Atualmente estamos trabalhando na versão 5.0. Você pode ler o documento atual aqui no GitHub.
Para o último lançamento estável, confira o release 4.2. Também disponível online.
Cada cenário possui um identificador no formato WSTG-<category>-<number>, onde: 'category' é uma string de 4 caracteres em maiúsculas que identifica o tipo de teste ou fraqueza, e 'number' é um valor numérico preenchido com zeros de 01 a 99. Por exemplo: WSTG-INFO-02 é o segundo teste de Coleta de Informações.
Os identificadores podem mudar entre versões. Portanto, é preferível que outros documentos, relatórios ou ferramentas usem o formato: WSTG-<version>-<category>-<number>, onde: 'version' é a tag de versão com pontuação removida. Por exemplo: WSTG-v42-INFO-02 seria compreendido como o segundo teste de Coleta de Informações da versão 4.2.
Se identificadores forem usados sem incluir o elemento <version>, eles devem ser assumidos como referentes ao conteúdo mais recente do Guia de Testes de Segurança Web. Conforme o guia cresce e muda, isso se torna problemático, razão pela qual escritores ou desenvolvedores devem incluir o elemento de versão.
A vinculação aos cenários do Guia de Testes de Segurança Web deve ser feita usando links versionados, não stable ou latest, que mudarão com o tempo. No entanto, é intenção da equipe do projeto que os links versionados não mudem. Por exemplo: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. Nota: o elemento v42 refere-se à versão 4.2.
Estamos ativamente convidando novos contribuidores! Para começar, leia o guia de contribuição.
Primeira vez aqui? Aqui estão as sugestões do GitHub para contribuidores iniciantes neste repositório.
Este projeto só é possível graças ao trabalho de muitos voluntários dedicados. Todos são encorajados a ajudar de maneiras grandes e pequenas. Aqui estão algumas formas de ajudar:
Para aprender como contribuir com sucesso, leia o guia de contribuição.
Contribuidores bem-sucedidos aparecem na lista de autores, revisores ou editores do projeto.
Somos fáceis de encontrar no Slack:
Sinta-se à vontade para fazer perguntas, sugerir ideias ou compartilhar suas melhores receitas.
Você pode nos marcar no 𝕏 (Twitter) @owasp_wstg.
Você também pode participar do nosso Google Group.
Open Worldwide Application Security Project e OWASP são marcas registradas da OWASP Foundation, Inc.