Explorer
KNOW-REF-043

OWASP ASVS 5.0 — 350 exigences de vérification, 17 chapitres, 3 niveaux

Domaine
cybersecu
Type
reference
Priorité
P0

OWASP ASVS 5.0

Description

Application Security Verification Standard — checklist de ~350 exigences de vérification sur 17 chapitres, avec 3 niveaux de protection.

Niveaux

  • Level 1 — Basique : pour apps sans données sensibles
  • Level 2 — Standard : pour apps avec données personnelles
  • Level 3 — Avancé : pour apps avec données financières/santé/gouvernementales

Chapitres clés

  • V1/V2 — Validation aux frontières de confiance
  • V4 — Contrôle d'accès et autorisation
  • V5 — Injection et output encoding
  • V13 — Security headers et CSP

Utilisation

  • Choisir le niveau ASVS avant de coder (Level 1 minimum)
  • Vérifier chaque exigence en phase de test
  • Complémentaire au NIST SSDF (SSDF = processus, ASVS = exigences)

Références

  • ASVS.dev
  • [[KNOW-REF-042]] — OWASP Top 10:2025
  • [[KNOW-REF-046]] — NIST SSDF