Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TCASVS — OWASP 厚客户端应用程序安全验证标准 | Kitploit
工具/GitHubGitHub/owasp/tcasvs
漏洞分析代码分析配置审计密码学渗透测试威胁情报学习与教育精选资源
GitHubowasp/tcasvs

TCASVS

OWASP 厚客户端应用程序安全验证标准

查看仓库
3051个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OWASP 富客户端应用安全验证标准 (TCASVS)

下载量 GitHub 贡献者 GitHub 问题 GitHub 拉取请求 CC BY-SA 4.0

简介

OWASP 富客户端应用安全验证标准(TCASVS)提供了全面的安全要求,用于设计、构建和测试富客户端应用程序——包括桌面软件、原生应用程序,以及在浏览器沙箱之外本地执行的其他程序。

TCASVS 填补了面向 Web 应用的 OWASP 应用安全验证标准 (ASVS) 与 移动应用安全验证标准 (MASVS) 之间的空白。虽然 MASVS 也可用于富客户端测试,但并非理想之选。TCASVS 为富客户端场景专门打造了一套标准。

最新稳定版本 — 5.0.0

该标准的源文件位于 5.0/en/ 文件夹中。包含 6 个章节,涵盖 130 多项安全要求,分为三个验证级别。

项目负责人与工作组

本项目由 Dave Hanson 和 Samuel Aubert 领导,并得到 Bentley Systems 的前任及其他活跃 AppSec 团队成员的支持:包括 Einaras Bartkus、Thomas Chauchefoin 和 John Cotter。

本项目同时得到了 OWASP 社区和 OWASP 基金会的支持。特别感谢 Starr Brown 以项目总监身份提供的支持。

标准目标

  • 帮助组织采纳或适配一套高质量的富客户端应用安全编码标准。
  • 帮助架构师和开发人员构建安全的富客户端软件,通过将安全融入设计与构建,并验证控制措施是否到位且有效。
  • 帮助安全审查人员使用全面、一致、高质量的标准进行富客户端安全评估、代码审查和渗透测试。
  • 提供富客户端应用安全的采购与供应商评估框架。

贡献

如果您发现错误或有任何想法,请提交问题。我们欢迎基于问题讨论的拉取请求。

详细的贡献指南请参见 CONTRIBUTING.md。

贡献者

赞助商

Bentley 系统
Bentley 是基础设施工程软件的领先提供商,致力于提升基础设施的质量与可持续性。
访问 bentley.com 了解更多。

星标历史

星标历史图表

许可证

整个项目内容根据 Creative Commons Attribution-ShareAlike 4.0 International License 授权。

相关项目

  • OWASP 应用安全验证标准 (ASVS)
  • OWASP 移动应用安全验证标准 (MASVS)
  • OWASP 软件保证成熟度模型 (SAMM)
下载工具
章节标题
V1架构与威胁建模
V2构建、部署与环境加固
V3数据存储与保护
V4代码质量与漏洞利用缓解
V5密码学
V6网络通信