Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/owasp/apts
Фреймворки для пентестаАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные РесурсыБезопасность API
GitHubowasp/apts

APTS

OWASP Стандарт автономного тестирования на проникновение

Репозиторий
687907 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OWASP Logo

OWASP Incubator Project License: CC BY-SA 4.0 Version: 0.1.0 Contributions Welcome Slack

Что такое OWASP APTS?

Стандарт управления для автономных платформ тестирования на проникновение. Он определяет, что эти системы должны делать для безопасной, прозрачной работы и в установленных границах, независимо от того, предоставляются ли они вендорами, эксплуатируются как услуга или созданы собственными силами команд безопасности предприятия для тестирования своей организации.

APTS — это не методология тестирования. Она дополняет PTES, OWASP WSTG и OSSTMM, решая проблемы, уникальные для автономной работы: контроль границ, безопасная автономия, устойчивость к манипуляциям и подотчетность.

173 требования, обязательных для уровней, по 8 доменам

Уровни соответствия

  • Уровень 1 (Базовый): 72 требования. Платформа не будет тестировать за пределами границ, может быть немедленно остановлена и предоставляет аудиторский след.
  • Уровень 2 (Проверенный): 85 дополнительных (157 совокупно). Полная прозрачность, защищённые от взлома аудиторские следы и независимо проверяемые находки.
  • Уровень 3 (Всесторонний): 16 дополнительных (173 совокупно). Наивысшая гарантия для критической инфраструктуры и автономных операций уровня L4.

Девятнадцать дополнительных рекомендательных практик находятся исключительно в приложении с рекомендательными требованиями под идентификатором вида APTS-<DOMAIN>-A0x. Рекомендательные практики не учитываются ни в одном уровне и не влияют на соответствие.

APTS не имеет сертифицирующего органа, обязательного внешнего аудита или платы. Платформы оцениваются на соответствие требованиям, и это соответствие документируется. Стандарт не предписывает, кто проводит оценку; внутренняя самооценка, независимая внутренняя проверка и внешняя оценка третьей стороной — все это допустимые подходы, и выбор остаётся за читателем.

Как ссылаться

Требования имеют формат APTS-XX-NNN, где XX — префикс домена, а NNN — номер требования (например, APTS-SE-001). Для ссылок с указанием версии в контрактах или оценках используйте APTS-v0.1.0-SE-001.

Быстрый старт: с чего начать

Используйте этот путь для читателей, чтобы выбрать кратчайший маршрут по APTS в зависимости от вашей роли и цели после ознакомления с обзором структуры, доменами и уровнями соответствия выше.

Схема пути читателя APTS

Это вспомогательное средство носит информационный характер и не создаёт и не изменяет требований APTS.

Полный стандарт со всеми требованиями, процедурами верификации, чек-листами и приложениями находится в папке standard/.

Участие в разработке

Этот стандарт открыт для вклада сообщества. Будь то улучшение ясности требований, добавление примеров реализации, исправление ошибок или перевод стандарта — все вклады приветствуются. Смотрите CONTRIBUTING.md для начала и GOVERNANCE.md для ролей проекта и принятия решений. Переводы находятся в standard/translations/.

Сообщайте о проблемах с конфиденциальным содержанием (некорректные рекомендации по безопасности, документирование небезопасных шаблонов) через SECURITY.md.

Присоединяйтесь к обсуждению в OWASP Slack в канале #project-apts.

Руководители проекта

  • Jinson Varghese Behanan
  • Shikhil Sharma

Лицензия

CC BY-SA 4.0. Авторские права 2026 The OWASP Foundation.

Скачать инструмент
ДоменПрефиксТребованияОписание
Контроль границSE26Определение, проверка и обеспечение границ тестирования
Контроль безопасностиSC20Классификация воздействия, радиус поражения, аварийные выключатели, откат, песочница выполнения
Человеческий надзорHO19Шлюзы утверждения, панели управления, эскалация, квалификация оператора
Постепенная автономияAL28Четыре уровня автономии (L1 Assisted – L4 Autonomous)
Аудиторская проверяемостьAR20Журналирование, цепочки решений, целостность доказательств, изоляция аудиторского следа
Устойчивость к манипуляциямMR23Инъекции промптов, враждебные входные данные, защита от расширения границ
Доверие к цепочке поставокTP22Доверие к поставщику ИИ, обработка данных, изоляция мультитенантности, раскрытие базовых моделей
ОтчетностьRP15Валидация находок, оценка достоверности, раскрытие охвата
РольНачните сЗатем используйтеРезультат
Новичок в APTSВведение, ГлоссарийРуководство по началу работыПонимание структуры и границ
Вендор или разработчик платформыВведение, Глоссарий, затем Чек-листы для целевого уровняREADME доменов, Руководства по внедрению, Шаблон заявления о соответствии, Манифест пакета доказательствДокументированное соответствие и пакет доказательств
Внутренняя команда предприятияВведение, Глоссарий, затем Руководство по началу работыОсновные домены (SE, SC, HO, AR), шаблоныВнутренний базовый уровень управления
CISO или руководитель закупокВведение, Глоссарий, затем Руководство по оценке вендоровЧек-лист запроса доказательств, Манифест пакета доказательств, заявление о соответствииРешение об оценке вендора
Специалист по безопасности или аудиторВведение, Глоссарий, затем заявленный уровень и Чек-листыРазделы верификации доменов, Приёмочное тестирование заказчикаРезультаты независимой проверки
УчастникCONTRIBUTING.mdСуществующие issues и PRНебольшой, проверяемый PR