Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
22 changes: 22 additions & 0 deletions 5.0/ar/0x00-Header.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,22 @@
---
title: "معيار التحقق من أمان التطبيقات"
subtitle: "الإصدار 5.0.0"
date: "مايو 2025"
titlepage: true
titlepage-rule-height: 0
titlepage-logo: "images/owasp_logo_1c_notext.png"
table-use-row-colors: true
toc: true
toc-own-page: true
geometry: "left=2cm,right=2cm,top=3cm,bottom=3cm"
lang: ar
dir: rtl
mainfont: "Amiri"
sansfont: "Amiri"
mainfontoptions:
- Script=Arabic
- Language=Arabic
sansfontoptions:
- Script=Arabic
- Language=Arabic
---
46 changes: 46 additions & 0 deletions 5.0/ar/0x01-Frontispiece.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
# البداية

## عن المعيار

معيار التحقق من أمان التطبيقات هو قائمة بمتطلبات أمان التطبيقات التي يمكن للمعماريين والمطوّرين والمختبرين ومتخصصي الأمان ومورّدي الأدوات والمستهلكين استخدامها لتحديد التطبيقات الآمنة وبنائها واختبارها والتحقق منها.

## حقوق النشر والترخيص

الإصدار 5.0.0، مايو 2025

![license](../images/license.png)

حقوق النشر © 2008-2025 مؤسسة OWASP.

يُنشر هذا المستند بموجب [ترخيص المشاع الإبداعي: النسبة إلى المُصنَّف - الترخيص بالمثل 4.0 دولي](https://creativecommons.org/licenses/by-sa/4.0/).

عند أي إعادة استخدام أو توزيع، يجب أن توضّح للآخرين شروط ترخيص هذا العمل بجلاء.

## قادة المشروع

| | |
|---------------------- |----------------- |
| Elar Lang | Josh C Grossman |
| Jim Manico | Daniel Cuthbert |

## مجموعة العمل

| | | | |
|---------------- |------------------ |------------------- |----------------- |
| Tobias Ahnoff | Ralph Andalis | Ryan Armstrong | Gabriel Corona |
| Meghan Jacquot | Shanni Prutchi | Iman Sharafaldin | Eden Yardeni |

## مساهمون رئيسيون آخرون

| | |
|-------------------|-------------------|
| Sjoerd Langkemper | Isaac Lewis |
| Mark Carney | Sandro Gauci |

## مساهمون ومراجعون آخرون

لقد أدرجنا قائمة بالمساهمين الآخرين في الملحق هـ.

إذا كان هناك إسهام غائب عن قائمة الإسهامات للإصدار 5.x، فيُرجى تسجيل تذكرة على GitHub ليُعترف به في تحديثات 5.x المستقبلية.

يبني معيار التحقق من أمان التطبيقات على عمل من شاركوا في إصدارات معيار التحقق من أمان التطبيقات من 1.0 (2008) حتى 4.0 (2019). وقد كُتب في الأصل كثير من البنية والعديد من بنود التحقق التي لا تزال موجودة في معيار التحقق من أمان التطبيقات اليوم على أيدي Andrew van der Stock وMike Boberski وJeff Williams وDave Wichers، إلى جانب عدد كبير من المساهمين الآخرين. شكرًا لكل من ساهم في الماضي. وللحصول على قائمة شاملة بالمساهمين السابقين، يُرجى الرجوع إلى كل إصدار سابق.
29 changes: 29 additions & 0 deletions 5.0/ar/0x02-Preface.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
# تمهيد

أهلًا بك في الإصدار 5.0 من معيار التحقق من أمان التطبيقات (ASVS).

## مقدمة

أُطلق معيار التحقق من أمان التطبيقات في الأصل عام 2008 من خلال تعاون مجتمعي عالمي، وهو يحدّد مجموعة شاملة من متطلبات الأمان لتصميم تطبيقات وخدمات الويب الحديثة وتطويرها واختبارها.

بعد إصدار معيار التحقق من أمان التطبيقات 4.0 عام 2019 وتحديثه الطفيف (الإصدار 4.0.3) عام 2021، يمثّل الإصدار 5.0 محطة مهمة—حُدِّث ليجسّد أحدث التطورات في أمان البرمجيات.

معيار التحقق من أمان التطبيقات 5.0 هو نتاج إسهامات واسعة من قادة المشروع وأعضاء مجموعة العمل ومجتمع OWASP الأوسع لتحديث هذا المعيار المهم وتحسينه.

## المبادئ التي يستند إليها الإصدار 5.0

طُوِّرت هذه المراجعة الرئيسية مع مراعاة عدة مبادئ أساسية:

* نطاق وتركيز مُحسَّنان: صُمِّم هذا الإصدار من المعيار ليتوافق بشكل أكثر مباشرة مع الركائز الأساسية في اسمه: التطبيق، والأمان، والتحقق، والمعيار. وقد أُعيدت كتابة المتطلبات للتأكيد على منع العيوب الأمنية بدلًا من إلزام تنفيذات تقنية محدّدة. والمقصود أن تكون نصوص المتطلبات شارحة لنفسها، موضّحةً سبب وجودها.

* دعم القرارات الأمنية الموثّقة: يقدّم معيار التحقق من أمان التطبيقات 5.0 متطلبات لتوثيق القرارات الأمنية الرئيسية. وهذا يعزّز إمكانية التتبّع ويدعم التنفيذات الحسّاسة للسياق، ما يتيح للمؤسسات تكييف وضعها الأمني وفق احتياجاتها ومخاطرها المحدّدة.

* مستويات محدَّثة: مع أن معيار التحقق من أمان التطبيقات يحتفظ بنموذجه ثلاثي الطبقات، فقد تطوّرت تعريفات المستويات لتسهيل تبنّي معيار التحقق من أمان التطبيقات. صُمِّم المستوى 1 كخطوة أولى لتبنّي معيار التحقق من أمان التطبيقات، موفّرًا الطبقة الأولى من الدفاع. ويمثّل المستوى 2 نظرة شاملة لممارسات الأمان القياسية، أما المستوى 3 فيتناول المتطلبات المتقدّمة عالية التوكيد.

* محتوى مُعاد هيكلته وموسّع: يشتمل معيار التحقق من أمان التطبيقات 5.0 على نحو 350 متطلبًا موزّعة على 17 فصلًا. وقد أُعيد تنظيم الفصول لتحقيق الوضوح وسهولة الاستخدام. ويُتاح تخطيط ثنائي الاتجاه بين الإصدارين 4.0 و5.0 لتيسير الانتقال.

## نظرة إلى الأمام

كما أن تأمين التطبيق لا ينتهي حقًا، فكذلك معيار التحقق من أمان التطبيقات. ومع أن الإصدار 5.0 إصدار رئيسي، فإن التطوير مستمر. ويتيح هذا الإصدار للمجتمع الأوسع الاستفادة من التحسينات والإضافات التي تراكمت، لكنه يرسي كذلك الأساس لتحسينات مستقبلية. وقد يشمل ذلك جهودًا يقودها المجتمع لإنشاء إرشادات للتنفيذ والتحقق مبنية على مجموعة المتطلبات الأساسية.

صُمِّم معيار التحقق من أمان التطبيقات 5.0 ليكون أساسًا موثوقًا لتطوير البرمجيات الآمنة. والمجتمع مدعو إلى تبنّي هذا المعيار والإسهام فيه والبناء عليه للنهوض جماعيًا بحالة أمان التطبيقات.
Loading