OWASP ASVS – Methodik für Penetrationstests
Der Application Security Verification Standard (ASVS) ist ein von OWASP entwickelter Standard, der Sicherheitsprüfstufen für Anwendungen definiert. Bei Haxoris nutzen wir ASVS als Rahmenwerk für Penetrationstests von Web‑ und Mobil‑Anwendungen.
ASVS liefert klare, testbare Anforderungen an Sicherheitsmaßnahmen in Bereichen wie Authentisierung, Zugriffskontrolle, Datenschutz u. a. Er ist als Framework zur Sicherheitsverifikation weit verbreitet und erhöht Konsistenz und Tiefe der Sicherheitsprüfungen.
Die ASVS‑Methodik für Penetrationstests ist in drei Stufen gegliedert – von Basisabsicherung bis zu erweiterten Anforderungen für kritische Systeme:
- Level 1: Basisschutz – geeignet für öffentliche Anwendungen ohne sensible Daten.
- Level 2: Standardstufe – für Anwendungen mit personenbezogenen oder internen Daten.
- Level 3: Höchste Stufe – für risikoreiche, regulierte Umgebungen (z. B. Gesundheitswesen, Finanzen, KRITIS).