Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TCASVS — Стандарт верификации безопасности толстых клиентских приложений OWASP | Kitploit
Инструменты/GitHubGitHub/owasp/tcasvs
Анализ уязвимостейАнализ КодаАудит конфигурацииКриптографияТестирование на ПроникновениеРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubowasp/tcasvs

TCASVS

Стандарт верификации безопасности толстых клиентских приложений OWASP

Репозиторий
3051 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Стандарт OWASP по верификации безопасности приложений на толстом клиенте (TCASVS)

Downloads GitHub contributors GitHub issues GitHub pull requests CC BY-SA 4.0

Введение

Стандарт OWASP по верификации безопасности приложений на толстом клиенте (TCASVS) предоставляет комплексный набор требований безопасности для проектирования, разработки и тестирования приложений на толстом клиенте — настольного ПО, нативных приложений и других локально исполняемых программ, работающих вне песочницы браузера.

TCASVS заполняет пробел между OWASP Application Security Verification Standard (ASVS) для веб-приложений и Mobile Application Security Verification Standard (MASVS). Хотя MASVS можно применять для тестирования толстых клиентов, он не идеально подходит для этой задачи. TCASVS — это стандарт, специально созданный для сценариев толстого клиента.

Последняя стабильная версия — 5.0.0

Исходные материалы стандарта доступны в папке 5.0/en/. Они включают 6 глав, охватывающих более 130 требований безопасности на трёх уровнях верификации.

Руководители проекта и рабочая группа

Проект возглавляют Dave Hanson и Samuel Aubert при поддержке ряда бывших и действующих участников команды AppSec в Bentley Systems: Einaras Bartkus, Thomas Chauchefoin и John Cotter.

Проект также поддерживается сообществом OWASP и OWASP Foundation. Особая благодарность Starr Brown за поддержку в качестве директора по проектам.

Цели стандарта

  • Помочь организациям внедрить или адаптировать высококачественный стандарт безопасного кодирования для приложений на толстом клиенте.
  • Помочь архитекторам и разработчикам создавать безопасное ПО для толстого клиента, закладывая безопасность на этапах проектирования и разработки и проверяя, что меры защиты внедрены и эффективны.
  • Помочь экспертам по безопасности использовать комплексный, непротиворечивый и высококачественный стандарт для оценки безопасности толстых клиентов, ревизии кода и тестирования на проникновение.
  • Предоставить основу для оценки безопасности приложений на толстом клиенте при закупках и оценке поставщиков.

Участие в разработке

Пожалуйста, создавайте issue, если вы нашли ошибки или у вас есть идеи. Мы приветствуем пул-реквесты, основанные на обсуждениях в issue.

Подробные рекомендации по участию см. в CONTRIBUTING.md.

Участники

Спонсоры

Bentley Systems
Bentley — ведущий поставщик инженерного ПО для инфраструктуры, развивающий инфраструктуру ради повышения качества жизни и устойчивого развития.
Посетите bentley.com, чтобы узнать больше.

История звёзд

График истории звёзд

Лицензия

Весь контент проекта распространяется под лицензией Creative Commons Attribution-ShareAlike 4.0 International License.

Связанные проекты

  • OWASP Application Security Verification Standard (ASVS)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • OWASP Software Assurance Maturity Model (SAMM)
Скачать инструмент
ГлаваНазвание
V1Архитектура и моделирование угроз
V2Укрепление сборки, развертывания и окружения
V3Хранение и защита данных
V4Качество кода и противодействие эксплуатации уязвимостей
V5Криптография
V6Сетевое взаимодействие