OWASP 富客户端应用安全验证标准(TCASVS)提供了全面的安全要求,用于设计、构建和测试富客户端应用程序——包括桌面软件、原生应用程序,以及在浏览器沙箱之外本地执行的其他程序。
TCASVS 填补了面向 Web 应用的 OWASP 应用安全验证标准 (ASVS) 与 移动应用安全验证标准 (MASVS) 之间的空白。虽然 MASVS 也可用于富客户端测试,但并非理想之选。TCASVS 为富客户端场景专门打造了一套标准。
该标准的源文件位于 5.0/en/ 文件夹中。包含 6 个章节,涵盖 130 多项安全要求,分为三个验证级别。
本项目由 Dave Hanson 和 Samuel Aubert 领导,并得到 Bentley Systems 的前任及其他活跃 AppSec 团队成员的支持:包括 Einaras Bartkus、Thomas Chauchefoin 和 John Cotter。
本项目同时得到了 OWASP 社区和 OWASP 基金会的支持。特别感谢 Starr Brown 以项目总监身份提供的支持。
如果您发现错误或有任何想法,请提交问题。我们欢迎基于问题讨论的拉取请求。
详细的贡献指南请参见 CONTRIBUTING.md。
整个项目内容根据 Creative Commons Attribution-ShareAlike 4.0 International License 授权。
| 章节 | 标题 |
|---|
| V1 | 架构与威胁建模 |
| V2 | 构建、部署与环境加固 |
| V3 | 数据存储与保护 |
| V4 | 代码质量与漏洞利用缓解 |
| V5 | 密码学 |
| V6 | 网络通信 |