Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ASVS — Стандарт верификации безопасности приложений | Kitploit
Инструменты/GitHubGitHub/owasp/asvs
Анализ уязвимостейАнализ КодаВеб-безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность API
GitHubowasp/asvs

ASVS

Стандарт верификации безопасности приложений

Репозиторий
3.5k82623 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OWASP Стандарт верификации безопасности приложений

CC BY-SA 4.0

Эта работа лицензирована по лицензии Международная лицензия Creative Commons Attribution-ShareAlike 4.0.

CC BY-SA 4.0

🎉🎉🎉 Добро пожаловать в версию 5.0 ASVS! 🎉🎉🎉

Выпущена в прямом эфире на Global AppSec EU Barcelona 2025!

Введение

Основная цель проекта OWASP Application Security Verification Standard (ASVS) — предоставить открытый стандарт безопасности приложений для веб-приложений и веб-сервисов всех типов.

Изначально запущенный в 2008 году в результате глобального сотрудничества сообщества, ASVS определяет всеобъемлющий набор требований безопасности для проектирования, разработки и тестирования современных веб-приложений и сервисов.

После выпуска ASVS 4.0 в 2019 году и его минорного обновления (v4.0.3) в 2021 году, версия 5.0 представляет собой значительную веху — модернизированную, чтобы отразить последние достижения в области безопасности программного обеспечения.

Мы с благодарностью отмечаем организации, которые поддержали проект, выделив значительное время или финансово, на нашей странице «Сторонники»!

Пожалуйста, регистрируйте проблемы, если вы нашли ошибки или у вас есть идеи. Впоследствии мы можем попросить вас создать пул-реквест на основе обсуждения в проблеме. Мы также активно ищем переводы ветки 5.n.

Руководители проекта и рабочая группа

Проект возглавляют три руководителя: Daniel Cuthbert, Josh Grossman и Elar Lang.

Их поддерживает рабочая группа ASVS, в которую входят Shanni Prutchi, Ralph Andalis, Meghan Jacquot, Iman Sharafaldin, Ryan Armstrong, Gabriel Corona, Tobias Ahnoff и Eden Yardeni.

Последняя стабильная версия — 5.0.0

Последней стабильной версией является версия 5.0.0 (датирована маем 2025 года), которую можно найти:

  • OWASP Application Security Verification Standard 5.0.0 на английском (PDF)
  • OWASP Application Security Verification Standard 5.0.0 на английском (Word)
  • OWASP Application Security Verification Standard 5.0.0 на английском (CSV)
  • OWASP Application Security Verification Standard 5.0.0 (ветка GitHub)

Ветка master этого репозитория всегда будет «передовой версией» (bleeding edge), в которой могут быть незавершённые изменения или открытые правки. Следующим релизом станет патч-релиз версии 5.0.1. Подробнее о стратегии выпуска ASVS см. в разделе о стратегии выпуска в CONTRIBUTING.md.

Переводы

Усилия сообщества OWASP по переводам являются посильными. Хотя мы делаем всё возможное, чтобы контент был корректным с точки зрения структуры, мы можем сделать лишь так много, чтобы гарантировать правильность переводов. Мы полагаемся на вас, сообщество, чтобы помочь сделать ASVS максимально полезным для всех по всему миру, и перевод основной ветки на ваш язык важен для проекта.

Если вы считаете, что можете помочь с переводами или проверить правильность текущего списка переводов ниже, мы будем рады, если вы присоединитесь к сообществу и сделаете ASVS замечательным для всех. Дополнительную информацию о переводе ASVS см. в разделе переводов CONTRIBUTING.md.

Доступные в настоящее время переводы:

  • OWASP Application Security Verification Standard 5.0.0 на турецком (PDF) и другие форматы. (Спасибо Ata Seren)
  • OWASP Application Security Verification Standard 5.0.0 на русском (PDF) и другие форматы. (Спасибо Khalina Daria, Shnayder Eugenia, Smirnov Vyacheslav, Mukovkin Dmitry, Nadezhda, Fomin Danil, Sluzhevsky Anton, Zolotarev Maxim, Gorky Kirill, Nosenko Aleksei)
  • OWASP Application Security Verification Standard 5.0.0 на французском (PDF) и другие форматы. (Спасибо Cédric Lallier, Alexandre Joly, Michael Vacarella, Sebastien Gioria и Gabriel Corona)
  • OWASP Application Security Verification Standard 5.0.0 на корейском (PDF) и другие форматы. (Спасибо 박우현(Park WooHyun), , , , , , , , , , , , , , , , и )

Исторические переводы версий v4.x можно найти в файле TRANSLATIONS.md в папке 4.0.

Как ссылаться на требования ASVS

Каждое требование имеет идентификатор в формате <chapter>.<section>.<requirement>, где каждый элемент — это число. Например, 1.11.3.

  • Значение <chapter> соответствует главе, из которой взято требование; например, все требования 1.#.# относятся к главе «Кодирование и очистка».
  • Значение <section> соответствует разделу в этой главе, где находится требование; например, все требования 1.2.# находятся в разделе «Предотвращение инъекций» главы «Кодирование и очистка».
  • Значение <requirement> определяет конкретное требование в главе и разделе, например, 1.2.5, которое по состоянию на версию 5.0.0 этого стандарта выглядит так:

Убедитесь, что приложение защищено от внедрения команд ОС и что системные вызовы используют параметризованные запросы ОС или контекстное кодирование вывода командной строки.

Поскольку идентификаторы могут меняться между версиями стандарта, для других документов, отчётов или инструментов предпочтительнее использовать следующий формат: v<version>-<chapter>.<section>.<requirement>, где 'version' — это тег версии ASVS. Например: v5.0.0-1.2.5 будет означать конкретно пятое требование в разделе «Предотвращение инъекций» главы «Кодирование и очистка» из версии 5.0.0. (Это можно обобщить как v<version>-<requirement_identifier>.)

Примечание: символ v перед номером версии в формате всегда должен быть строчным.

Если идентификаторы используются без элемента v<version>, то подразумевается, что они относятся к последнему содержимому Стандарта верификации безопасности приложений. По мере роста и изменения стандарта это становится проблематичным, поэтому авторам и разработчикам следует включать элемент версии.

Лицензия

Весь контент проекта распространяется под лицензией Creative Commons Attribution-Share Alike v4.0.

Скачать инструмент
김용환(Kim YongHwan)
조예진(Jo YeJin)
이본영(Lee BonYeong)
박재욱(Park JaeWook)
박준범(Park JunBeom)
차원제(Cha WonJe)
신승민(Shin SeungMin)
이준서(Lee JunSeo)
박민균(Park MinGyun)
윤현정(Youn HyunJung)
이지훈(Lee JiHun)
김어진(Kim EoJin)
오모세(O Moses)
정수진(Jeong SooJin)
이하린(Lee HaRin)
양 진(Yang Jin)
정민석(Jung MinSuk)
  • OWASP Application Security Verification Standard 5.0.0 на бразильском португальском (PDF) и другие форматы. (Спасибо Victor Hugo Nogueira Lima)