Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
15 changes: 15 additions & 0 deletions 5.0/zh-cn/0x00-Header.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,15 @@
---
title: "应用安全验证标准"
subtitle: "5.0.0 版"
date: 2025 年 5 月
titlepage: true
titlepage-rule-height: 0
titlepage-logo: "images/owasp_logo_1c_notext.png"
table-use-row-colors: true
toc: true
toc-own-page: true
geometry: "left=2cm,right=2cm,top=3cm,bottom=3cm"
CJKmainfont: "Noto Sans CJK SC"
mainfont: "Source Serif 4"
sansfont: "Source Sans 3"
---
46 changes: 46 additions & 0 deletions 5.0/zh-cn/0x01-Frontispiece.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
# 扉页

## 关于本标准

应用安全验证标准(Application Security Verification Standard,ASVS)收录了一组应用安全要求,可供架构师、开发人员、测试人员、安全专业人员、工具厂商和使用方用于定义、构建、测试和验证安全的应用。

## 版权和许可

版本 5.0.0,2025 年 5 月

![license](../images/license.png)

版权所有 © 2008-2025 The OWASP Foundation。

本文档依据 [Creative Commons Attribution-ShareAlike 4.0 International License](https://creativecommons.org/licenses/by-sa/4.0/) 发布。

复用或分发本作品时,必须向接收方明确说明本作品所采用的许可条款。

## 项目负责人

| | |
|---------------------- |----------------- |
| Elar Lang | Josh C Grossman |
| Jim Manico | Daniel Cuthbert |

## 工作组

| | | | |
|---------------- |------------------ |------------------- |----------------- |
| Tobias Ahnoff | Ralph Andalis | Ryan Armstrong | Gabriel Corona |
| Meghan Jacquot | Shanni Prutchi | Iman Sharafaldin | Eden Yardeni |

## 其他主要贡献者

| | |
|-------------------|-------------------|
| Sjoerd Langkemper | Isaac Lewis |
| Mark Carney | Sandro Gauci |

## 其他贡献者和审阅者

我们已在附录 E 中列出其他贡献者。

如果 5.x 贡献者名单中存在署名遗漏,请在 GitHub 上提交工单,以便在后续 5.x 更新中补充。

应用安全验证标准建立在 ASVS 1.0(2008)至 4.0(2019)历届参与者工作的基础之上。ASVS 沿用至今的许多结构和验证项,最初由 Andrew van der Stock、Mike Boberski、Jeff Williams、Dave Wichers 等众多贡献者编写。谨向所有曾参与本项目的人致谢。早期贡献者的完整名单请参阅各个历史版本。
29 changes: 29 additions & 0 deletions 5.0/zh-cn/0x02-Preface.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
# 前言

欢迎阅读应用安全验证标准(ASVS)5.0 版。

## 引言

ASVS 最初于 2008 年由全球社区协作推出,它为现代 Web 应用和服务的设计、开发与测试定义了一套完整的安全要求。

继 2019 年发布 ASVS 4.0、2021 年发布小版本更新 v4.0.3 之后,5.0 版成为又一个重要里程碑。本次修订紧跟软件安全领域的最新发展,对标准进行了全面更新。

ASVS 5.0 汇集了项目负责人、工作组成员及广大 OWASP 社区成员的共同努力,使这项重要标准得到了进一步更新和完善。

## 5.0 版背后的原则

本次重大修订遵循了几项关键原则:

* 范围和重点更清晰:本版标准更直接地围绕其名称中的四个核心支柱展开:应用、安全、验证和标准。要求文本经过重写,重点强调预防安全缺陷,而不是强制指定某种技术实现。要求文本应清楚说明自身含义及设立原因。

* 支持记录安全决策:ASVS 5.0 引入了记录关键安全决策的要求。这有助于增强可追溯性,并支持结合具体情境实施安全措施,使组织能够根据自身需求和风险调整安全态势。

* 更新分级:ASVS 仍保留三级模型,但调整了各等级的定义,使其更便于落地。第 1 级是采用 ASVS 的起点,提供第一层防护;第 2 级全面涵盖标准安全实践;第 3 级则涵盖高级别、高保证的要求。

* 内容重组和扩展:ASVS 5.0 在 17 个章节中包含约 350 条要求。各章节经过重新组织,以提升清晰度和易用性。同时提供了 v4.0 与 v5.0 之间的双向映射,便于迁移。

## 展望未来

应用安全建设永无止境,ASVS 也会不断发展。5.0 虽是一次重大版本更新,但后续工作仍将继续。本次发布既让更多社区成员能够使用此前积累的改进和新增内容,也为今后的完善奠定了基础。后续工作可能包括由社区在核心要求集的基础上编写实施指南和验证指南。

ASVS 5.0 旨在为安全软件开发提供可靠基础。我们诚邀社区采用本标准、参与贡献,并在此基础上继续完善相关内容,共同推动应用安全发展。
Loading
Loading