Skip to content
46 changes: 46 additions & 0 deletions 5.0/pl/0x01-Frontispiece.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
# Strona tytułowa

## O standardzie

Application Security Verification Standard (Standard Weryfikacji Bezpieczeństwa Aplikacji) to lista wymagań bezpieczeństwa aplikacji, z której architekci, programiści, testerzy, specjaliści ds. bezpieczeństwa, dostawcy narzędzi oraz odbiorcy mogą korzystać przy definiowaniu, tworzeniu, testowaniu i weryfikowaniu bezpiecznych aplikacji.

## Prawa autorskie i licencja

Wersja 5.0.0, maj 2025

![licencja](../images/license.png)

Copyright © 2008-2025 The OWASP Foundation.

Niniejszy dokument został udostępniony na licencji [Creative Commons Uznanie autorstwa – Na tych samych warunkach 4.0 Międzynarodowe](https://creativecommons.org/licenses/by-sa/4.0/).

W przypadku ponownego wykorzystania lub rozpowszechniania należy wyraźnie poinformować innych o warunkach licencji tego dzieła.

## Liderzy projektu

| | |
|----------------- |----------------- |
| Elar Lang | Josh C Grossman |
| Jim Manico | Daniel Cuthbert |

## Grupa robocza

| | | | |
|---------------- |------------------ |------------------- |----------------- |
| Tobias Ahnoff | Ralph Andalis | Ryan Armstrong | Gabriel Corona |
| Meghan Jacquot | Shanni Prutchi | Iman Sharafaldin | Eden Yardeni |

## Pozostali główni współtwórcy

| | |
|-------------------|-------------------|
| Sjoerd Langkemper | Isaac Lewis |
| Mark Carney | Sandro Gauci |

## Pozostali współtwórcy i recenzenci

Lista pozostałych współtwórców znajduje się w Załączniku E.

Jeśli w liście zasług wersji 5.x brakuje czyjegoś nazwiska, prosimy o zgłoszenie tego w serwisie GitHub, aby osoba ta mogła zostać uwzględniona w przyszłych aktualizacjach wersji 5.x.

Application Security Verification Standard opiera się na pracy osób zaangażowanych w rozwój ASVS od wersji 1.0 (2008) do 4.0 (2019). Znaczna część struktury oraz wiele wymagań weryfikacyjnych obecnych w ASVS do dziś zostało pierwotnie opracowanych przez Andrew van der Stocka, Mike'a Boberskiego, Jeffa Williamsa i Dave'a Wichersa, przy udziale wielu innych współtwórców. Dziękujemy wszystkim, którzy wnieśli swój wkład w przeszłości. Pełna lista wcześniejszych współtwórców znajduje się w poprzednich wersjach dokumentu.
29 changes: 29 additions & 0 deletions 5.0/pl/0x02-Preface.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
# Przedmowa

Witamy w Application Security Verification Standard (ASVS) w wersji 5.0.

## Wprowadzenie

ASVS, zapoczątkowany w 2008 roku jako efekt globalnej współpracy społeczności, definiuje kompleksowy zestaw wymagań bezpieczeństwa dotyczących projektowania, tworzenia i testowania nowoczesnych aplikacji internetowych oraz usług sieciowych.

Po wydaniu ASVS 4.0 w 2019 roku oraz jego drobnej aktualizacji (v4.0.3) w 2021 roku, wersja 5.0 stanowi istotny kamień milowy — została zmodernizowana, aby odzwierciedlać najnowsze osiągnięcia w dziedzinie bezpieczeństwa oprogramowania.

ASVS 5.0 jest wynikiem szerokiego zaangażowania liderów projektu, członków grupy roboczej oraz całej społeczności OWASP w aktualizację i udoskonalenie tego ważnego standardu.

## Zasady przyświecające wersji 5.0

Ta gruntowna rewizja została opracowana z myślą o kilku kluczowych zasadach:

* Doprecyzowany zakres i ukierunkowanie: Ta wersja standardu została zaprojektowana tak, aby ściślej odpowiadać filarom zawartym w jego nazwie: Aplikacja, Bezpieczeństwo, Weryfikacja i Standard. Wymagania zostały przeredagowane w taki sposób, aby kłaść nacisk na zapobieganie lukom bezpieczeństwa, a nie narzucać konkretne rozwiązania techniczne. Treść wymagań ma być zrozumiała sama w sobie i wyjaśniać, dlaczego dane wymaganie istnieje.

* Wsparcie dla udokumentowanych decyzji dotyczących bezpieczeństwa: ASVS 5.0 wprowadza wymagania dotyczące dokumentowania kluczowych decyzji z zakresu bezpieczeństwa. Zwiększa to identyfikowalność i wspiera wdrożenia uwzględniające kontekst, pozwalając organizacjom dostosować swój poziom bezpieczeństwa do własnych potrzeb i ryzyk.

* Zaktualizowane poziomy: Choć ASVS zachowuje swój trzypoziomowy model, definicje poziomów ewoluowały, aby ułatwić przyjęcie standardu. Poziom 1 został zaprojektowany jako pierwszy krok we wdrażaniu ASVS, zapewniający pierwszą warstwę obrony. Poziom 2 stanowi kompleksowe ujęcie standardowych praktyk bezpieczeństwa, a poziom 3 obejmuje zaawansowane wymagania o wysokim poziomie pewności.

* Przebudowana i rozszerzona zawartość: ASVS 5.0 obejmuje około 350 wymagań w 17 rozdziałach. Rozdziały zostały uporządkowane na nowo z myślą o przejrzystości i użyteczności. Udostępniono dwukierunkowe mapowanie między wersjami 4.0 i 5.0, aby ułatwić migrację.

## Spojrzenie w przyszłość

Tak jak zabezpieczanie aplikacji nigdy nie jest w pełni zakończone, tak samo nie jest zakończony rozwój ASVS. Choć wersja 5.0 to wydanie przełomowe, prace trwają nadal. To wydanie pozwala szerszej społeczności korzystać z nagromadzonych ulepszeń i uzupełnień, a jednocześnie kładzie fundamenty pod przyszłe usprawnienia. Mogą one obejmować tworzone przez społeczność wytyczne dotyczące wdrażania i weryfikacji, budowane na bazie podstawowego zestawu wymagań.

ASVS 5.0 został zaprojektowany jako solidny fundament bezpiecznego wytwarzania oprogramowania. Zapraszamy społeczność do przyjmowania tego standardu, współtworzenia go i rozwijania, aby wspólnie podnosić poziom bezpieczeństwa aplikacji.
Loading
Loading