
Стандарт верификации безопасности толстых клиентских приложений OWASP
Стандарт OWASP по верификации безопасности приложений на толстом клиенте (TCASVS) предоставляет комплексный набор требований безопасности для проектирования, разработки и тестирования приложений на толстом клиенте — настольного ПО, нативных приложений и других локально исполняемых программ, работающих вне песочницы браузера.
TCASVS заполняет пробел между OWASP Application Security Verification Standard (ASVS) для веб-приложений и Mobile Application Security Verification Standard (MASVS). Хотя MASVS можно применять для тестирования толстых клиентов, он не идеально подходит для этой задачи. TCASVS — это стандарт, специально созданный для сценариев толстого клиента.
Исходные материалы стандарта доступны в папке 5.0/en/. Они включают 6 глав, охватывающих более 130 требований безопасности на трёх уровнях верификации.
Проект возглавляют Dave Hanson и Samuel Aubert при поддержке ряда бывших и действующих участников команды AppSec в Bentley Systems: Einaras Bartkus, Thomas Chauchefoin и John Cotter.
Проект также поддерживается сообществом OWASP и OWASP Foundation. Особая благодарность Starr Brown за поддержку в качестве директора по проектам.
Пожалуйста, создавайте issue, если вы нашли ошибки или у вас есть идеи. Мы приветствуем пул-реквесты, основанные на обсуждениях в issue.
Подробные рекомендации по участию см. в CONTRIBUTING.md.
Весь контент проекта распространяется под лицензией Creative Commons Attribution-ShareAlike 4.0 International License.
| Глава | Название |
|---|