Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
96 commits
Select commit Hold shift + click to select a range
89b1833
Update translation status
tghosth May 31, 2025
3081c09
Update contributor details to resolve #3170
tghosth May 31, 2025
7f0beba
translations in progress (#3175)
elarlang Jun 2, 2025
817d521
mapping correction (#3176)
elarlang Jun 2, 2025
2f74b46
Fix folder name forgotten to change
qinlili23333 Jun 3, 2025
36438d9
Change factorisation -> factorization (US spelling)
randomstuff Jun 2, 2025
5081e45
Update 0x03-What-is-the-ASVS.md correcting spelling error
ff00ff-security Jun 3, 2025
5d09af2
Add Portuguese to in progress translations, see #3182
tghosth Jun 3, 2025
378edd0
Add spellchecker (#3181)
tghosth Jun 3, 2025
174a9bd
Correct branch name.... (#3185)
tghosth Jun 3, 2025
68d4cc8
Improve spellchecking on PR (#3186)
tghosth Jun 4, 2025
80d18cc
rm pre-release note
elarlang Jun 4, 2025
baae336
French in progress (#3189)
tghosth Jun 5, 2025
9e6d232
Add simplified Chinese translation in progress (#3192)
tghosth Jun 8, 2025
8a5157d
Clarify wording of V12 chapter text
tghosth Jun 9, 2025
da4e60d
v5.0.0 release presentation
Jun 9, 2025
24f7117
Clarify PQC explanation in appendix to resolve #3196
tghosth Jun 12, 2025
9a5c941
Add Korean translation in progress
tghosth Jun 22, 2025
541c94d
Fix cyclonedx output to resolve #3198 (#3199)
tghosth Jun 22, 2025
763646f
Clarify CONTRIBUTING.md
tghosth Aug 1, 2025
5a1ad6f
translations++
elarlang Aug 1, 2025
8518f7d
Add Spanish in progress
tghosth Aug 11, 2025
39602b2
Test new action (#3)
tghosth Jun 20, 2025
e5e0404
Test output changes
tghosth Jun 20, 2025
ee0350d
Add more detail
tghosth Jun 20, 2025
c1f05b5
Update 0x01-Frontispiece.md
tghosth Jun 20, 2025
e6ce450
Only run on push to master
tghosth Jun 20, 2025
4a9848d
test
tghosth Jun 20, 2025
d7cbb08
Clean up
tghosth Jun 20, 2025
5e96ad7
Changes requested by @ike
tghosth Jul 16, 2025
803e924
Test output (#4)
tghosth Jul 16, 2025
6ac37cd
Troubleshooting
tghosth Jul 16, 2025
8bfd189
Debugging job
tghosth Jul 16, 2025
6ff77ed
Remove always
tghosth Jul 16, 2025
1e825ed
Fix name
tghosth Jul 16, 2025
f26e515
Debugging
tghosth Jul 16, 2025
6876b23
Test fix
tghosth Jul 16, 2025
4d793f3
Trigger again
tghosth Jul 16, 2025
bdd5ee8
Upgrade actions
tghosth Jul 16, 2025
d3af345
Linting
tghosth Jul 16, 2025
4963e2b
Refine rule
tghosth Jul 16, 2025
60c3d02
Update commit
tghosth Jul 16, 2025
bbb6c89
Retrigger
tghosth Jul 16, 2025
370decf
Trigger again
tghosth Jul 16, 2025
6cc8c23
Continuing to test
tghosth Jul 17, 2025
1b6835d
Hopefully now fixed...
tghosth Jul 17, 2025
4cb804c
Updated release notes to include link to stable release v5.0.0. (#3249)
tghosth Sep 11, 2025
fa898fc
Clarify versioning definitions (#3256)
tghosth Sep 18, 2025
59d37ba
Add Panjabi translation reference in CONTRIBUTING.md (#3259)
tghosth Sep 21, 2025
90e981a
Update SUPPORTERS.md
tghosth Sep 21, 2025
e657098
ASVS v5.0.0 Turkish translation and Translation Checker (#3171 / #3222)
ataseren Sep 29, 2025
721dae6
Refine translation checker (#3260)
tghosth Sep 29, 2025
d5295a0
Small bugfix
tghosth Sep 30, 2025
1bca0a2
Single language list
tghosth Sep 30, 2025
f97d07d
Fix doc generation bugs (#3262)
tghosth Sep 30, 2025
4110dcc
Fix URL checker (#3263)
tghosth Sep 30, 2025
f60beee
Attempt to run en by default and allow specifying others in a manual …
tghosth Oct 12, 2025
b6e59e7
Add docs, update translation details and add script credits (#3269)
tghosth Oct 12, 2025
1dfe940
Update local-custom.txt to add 'Seren'
tghosth Oct 12, 2025
d2b76af
Fix latest output workflow (#3270)
tghosth Oct 13, 2025
7b5f38f
Add Russian translation (#3273)
tghosth Oct 15, 2025
d96e105
French translation of v5.0.0 (#3188) (#3279)
tghosth Oct 19, 2025
ff46073
Fix presentation issues in tables, titles (#3282) (#3283)
tghosth Nov 9, 2025
f6b7a63
Fix: Updated outdated threat modeling reference URL in ASVS 5.0 (#3289)
Shreyas-Madake Nov 12, 2025
8d7dd90
Clean translations out of master branch (#3296)
tghosth Nov 12, 2025
03bcb31
Add Korean translation metadata changes (#3297)
tghosth Nov 12, 2025
bfe61bd
Fix typo in ASVS structure explanation
moehkass Nov 30, 2025
583e2c8
Fix #3307: Single PCI Standards link + drop ASVS 4.0 testing guide
narfbg Dec 7, 2025
428cc5d
Fix link
tghosth Dec 7, 2025
d3e22ec
docs: use HTTPS for Creative Commons license link
theanand108 Jan 31, 2026
f3ad55d
Reduce duplication in „What is the ASVS“
ArneBab Dec 30, 2025
0a8e38f
Replace deprecated URL checker action with direct invocation (#3332)
tghosth Feb 19, 2026
ae1c93d
Enhance CONTRIBUTING.md with change control details (#3336)
tghosth Feb 23, 2026
63eea77
Update 0x92-Appendix-C_Cryptography.md
wittjoe1 Feb 26, 2026
ae4ab5b
Retry status-0 URL check failures with curl (#3342)
tghosth Mar 2, 2026
a79c018
Remove Jim Manico as active Project Lead; add historical acknowledgem…
Copilot Mar 17, 2026
122d9e0
Remove expired supporters (#3366)
tghosth Jul 1, 2026
9668e23
Corrections to CycloneDX Export (#3355)
stevespringett Jul 16, 2026
dcd53e3
persian translation part 0x00 - 0x94 - Final (#3227)
MaknaSEO Jul 16, 2026
b18b9cf
Merge Persian translation source history
tghosth Jul 16, 2026
c889fda
Revert unrelated changes from Persian translation branch
tghosth Jul 16, 2026
b936607
Fix Persian frontispiece project leads
tghosth Jul 16, 2026
9720677
Fix Persian translation validation
tghosth Jul 16, 2026
af06285
Merge branch 'v5.0.0' into v5.0.0_fa
tghosth Jul 16, 2026
77a763c
Fix links
tghosth Jul 16, 2026
1fb2177
Define LaTeX fallback for Persian non-joiners
tghosth Jul 16, 2026
4512cfd
Fix Persian PDF font and RTL rendering
tghosth Jul 16, 2026
813d34a
Use bilingual font for Persian PDF
tghosth Jul 16, 2026
e6025d5
Right-align tables in RTL PDF output
tghosth Jul 19, 2026
5084a0a
Handle LTR documents in table filter
tghosth Jul 19, 2026
ff8e25d
Add output docs
tghosth Jul 19, 2026
7d955ee
Undo this change which will be handled later
tghosth Jul 19, 2026
d78559c
Update languages.txt
tghosth Jul 19, 2026
8847dbe
Update languages.txt
tghosth Jul 19, 2026
63e2325
Restore languages list formatting
tghosth Jul 19, 2026
02830c5
Merge branch 'v5.0.0' into v5.0.0_fa
tghosth Jul 20, 2026
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
6 changes: 4 additions & 2 deletions 5.0/Makefile
Original file line number Diff line number Diff line change
Expand Up @@ -46,6 +46,8 @@ PANDOC_PDF_FLAGS=-f markdown -s -t latex --pdf-engine=xelatex

PANDOC_TEX_FLAGS=-f markdown -s -t latex

PANDOC_RTL_TABLE_FILTER=--lua-filter=$(TOOLSDIR)/rtl_tables.lua

PANDOC_DOCX_FLAGS= -s \
-t docx \
-f markdown \
Expand Down Expand Up @@ -90,11 +92,11 @@ md: $(MD_FILES)
echo $(MD_FILES)

$(PDF_FILES): $(BUILD_FOLDERS) $(TARGETS) $(DIST_FOLDERS) transform-md
pandoc $(PANDOC_PDF_FLAGS) --include-in-header=$(TEMPLATEDIR)/header-eisvogel.tex -o $@ --template $(TEMPLATEDIR)/eisvogel.tex $(subst dist,build,$(@D)/*.md) $(subst dist,,$(@D)/0x00-Header.yaml)
pandoc $(PANDOC_PDF_FLAGS) $(PANDOC_RTL_TABLE_FILTER) --include-in-header=$(TEMPLATEDIR)/header-eisvogel.tex -o $@ --template $(TEMPLATEDIR)/eisvogel.tex $(subst dist,build,$(@D)/*.md) $(subst dist,,$(@D)/0x00-Header.yaml)
pdf: $(PDF_FILES)

$(TEX_FILES): $(BUILD_FOLDERS) $(TARGETS) $(DIST_FOLDERS)
pandoc $(PANDOC_TEX_FLAGS) --include-in-header=$(TEMPLATEDIR)/header-eisvogel.tex -o $@ --template $(TEMPLATEDIR)/eisvogel.tex $(subst dist,build,$(@D)/*.md) $(subst dist,,$(@D)/0x00-Header.yaml)
pandoc $(PANDOC_TEX_FLAGS) $(PANDOC_RTL_TABLE_FILTER) --include-in-header=$(TEMPLATEDIR)/header-eisvogel.tex -o $@ --template $(TEMPLATEDIR)/eisvogel.tex $(subst dist,build,$(@D)/*.md) $(subst dist,,$(@D)/0x00-Header.yaml)
tex: $(TEX_FILES)

$(DOCX_FILES): $(BUILD_FOLDERS) $(TARGETS) $(DIST_FOLDERS)
Expand Down
Binary file not shown.
3,057 changes: 3,057 additions & 0 deletions 5.0/docs_fa/OWASP_Application_Security_Verification_Standard_5.0.0_fa.cdx.json

Large diffs are not rendered by default.

Large diffs are not rendered by default.

Binary file not shown.
3,109 changes: 3,109 additions & 0 deletions 5.0/docs_fa/OWASP_Application_Security_Verification_Standard_5.0.0_fa.flat.json

Large diffs are not rendered by default.

Large diffs are not rendered by default.

2,774 changes: 2,774 additions & 0 deletions 5.0/docs_fa/OWASP_Application_Security_Verification_Standard_5.0.0_fa.json

Large diffs are not rendered by default.

Large diffs are not rendered by default.

Large diffs are not rendered by default.

Large diffs are not rendered by default.

Large diffs are not rendered by default.

17 changes: 17 additions & 0 deletions 5.0/fa/0x00-Header.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,17 @@
---
title: "Application Security Verification Standard"
subtitle: "Version 5.0.0"
date: May 2025
titlepage: true
titlepage-rule-height: 0
titlepage-logo: "images/owasp_logo_1c_notext.png"
table-use-row-colors: true
toc: true
toc-own-page: true
geometry: "left=2cm,right=2cm,top=3cm,bottom=3cm"
lang: fa
dir: rtl
mainfont: "Amiri"
sansfont: "Amiri"
---

46 changes: 46 additions & 0 deletions 5.0/fa/0x01-Frontispiece.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
# صفحه اصلی

## درباره این استاندادر

استاندارد تأیید امنیت نرم‌افزار (ASVS)، فهرستی از الزامات امنیتی برای نرم‌افزارهاست که معماران، توسعه‌دهندگان، آزمون‌گران، متخصصان امنیت، فروشندگان ابزار و مصرف‌کنندگان می‌توانند از آن برای تعریف، ساخت، آزمون و تأیید امنیت برنامه‌های نرم‌افزاری استفاده کنند.

## کپی‌رایت و مجوز

Version 5.0.0, May 2025

![license](../images/license.png)

Copyright © 2008-2025 The OWASP Foundation.

این سند تحت مجوز [Creative Commons Attribution-ShareAlike 4.0 International License](https://creativecommons.org/licenses/by-sa/4.0/) منتشر شده است.

در هرگونه بازنشر یا توزیع، باید شرایط این مجوز را به‌روشنی به دیگران اعلام نمایید.

## سرپرستان پروژه

| | |
|---------------------- |----------------- |
| Elar Lang | Josh C Grossman |
| Jim Manico | Daniel Cuthbert |

## گروه کاری

| | | | |
|---------------- |------------------ |------------------- |----------------- |
| Tobias Ahnoff | Ralph Andalis | Ryan Armstrong | Gabriel Corona |
| Meghan Jacquot | Shanni Prutchi | Iman Sharafaldin | Eden Yardeni |

## سایر همکاران اصلی

| | |
|-------------------|-------------------|
| Sjoerd Langkemper | Isaac Lewis |
| Mark Carney | Sandro Gauci |

## مشارکت‌کنندگان و بازبین‌های دیگر

فهرست سایر مشارکت‌کنندگان در ضمیمه E درج شده است.

در صورتی که نام فردی در فهرست اعتبارهای نسخه x.5 ذکر نشده باشد، لطفاً با ثبت تیکت در گیت‌هاب، نسبت به شناساندن ایشان در به‌روزرسانی‌های آتی نسخه x.5 اقدام فرمایید.

استاندارد ASVS بر پایه‌ی تلاش‌های افراد درگیر در نسخه‌های ۱.۰ (۲۰۰۸) تا ۴.۰ (۲۰۱۹) بنا شده است. بسیاری از ساختارها و اقلام تأییدی که امروزه در ASVS باقی مانده‌اند، در ابتدا توسط Andrew van der Stock، Mike Boberski، Jeff Williams و Dave Wichers نوشته شده‌اند، در کنار بسیاری دیگر از مشارکت‌کنندگان. از همه کسانی که در گذشته مشارکت داشته‌اند صمیمانه سپاسگزاریم. برای مشاهده فهرست کامل مشارکت‌کنندگان پیشین، لطفاً به هر نسخه‌ی قبلی مراجعه نمایید.
29 changes: 29 additions & 0 deletions 5.0/fa/0x02-Preface.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
# پیش‌گفتار

به نسخه ۵.۰ استاندارد تأیید امنیت نرم‌افزار (ASVS) خوش آمدید.

## مقدمه

استاندارد ASVS که در سال ۲۰۰۸ و از طریق همکاری یک جامعه جهانی راه‌اندازی شد، ASVS مجموعه‌ای جامع از الزامات امنیتی برای طراحی، توسعه و آزمون برنامه‌ها و خدمات وب مدرن تعریف می‌کند.

پس از انتشار نسخه ۴.۰ در سال ۲۰۱۹ و به‌روزرسانی جزئی آن (نسخه ۴.۰.۳) در سال ۲۰۲۱، نسخه ۵.۰ یک نقطه‌ی عطف مهم به شمار می‌آید—این نسخه برای هم‌راستایی با آخرین پیشرفت‌ها در حوزه‌ی امنیت نرم‌افزار، به‌روزرسانی و مدرن‌سازی شده است.

نسخه ۵.۰ نتیجه‌ی مشارکت گسترده سرپرستان پروژه، اعضای گروه کاری و جامعه بزرگ OWASP در راستای به‌روزرسانی و ارتقای این استاندارد مهم است.

## اصول کلیدی نسخه ۵.۰

این بازنگری عمده با چند اصل کلیدی طراحی و توسعه یافته است:

* حوزه و تمرکز دقیق‌تر: این نسخه از استاندارد به‌گونه‌ای طراحی شده تا هم‌راستا با ارکان اصلی موجود در نام آن باشد: برنامه کاربردی، امنیت، تأیید و استاندارد. الزامات به‌گونه‌ای بازنویسی شده‌اند که پیشگیری از نقص‌های امنیتی را در اولویت قرار دهند، نه الزام به پیاده‌سازی‌های فنی خاص. متن الزامات به‌صورت خودتوضیحی نگاشته شده‌اند تا چرایی وجود هر مورد را روشن کنند.

* پشتیبانی از تصمیمات مستند امنیتی: نسخه ۵.۰ الزامات جدیدی برای مستندسازی تصمیمات کلیدی امنیتی معرفی کرده است. این اقدام موجب افزایش قابلیت ردیابی شده و پیاده‌سازی‌های متناسب با زمینه (context) را پشتیبانی می‌کند، به سازمان‌ها اجازه می‌دهد تا موضع امنیتی خود را با نیازها و ریسک‌های خاص خود تطبیق دهند.

* سطوح به‌روزشده :در حالی که مدل سه‌سطحی ASVS حفظ شده است، تعاریف سطح‌ها بازطراحی شده‌اند تا پذیرش آن ساده‌تر گردد. سطح ۱ به‌عنوان گام آغازین برای پذیرش ASVS طراحی شده و لایه‌ی نخست دفاعی را فراهم می‌آورد. سطح ۲ نمایانگر دیدی جامع از رویه‌های استاندارد امنیتی است. سطح ۳ به نیازهای پیشرفته و با تضمین بالا می‌پردازد.

* محتوای بازآرایی‌شده و گسترش‌یافته: نسخه ۵.۰ شامل حدود ۳۵۰ الزام در قالب ۱۷ فصل است. فصل‌ها به‌منظور وضوح بیشتر و سهولت استفاده، بازسازمان‌دهی شده‌اند. نگاشتی دوسویه بین نسخه‌های ۴.۰ و ۵.۰ نیز ارائه شده تا فرآیند مهاجرت را تسهیل نماید.

## چشم‌انداز آینده

همان‌طور که تأمین امنیت یک نرم‌افزار هرگز نقطه‌ی پایان ندارد، ASVS نیز به‌عنوان یک استاندارد همواره در حال توسعه است. گرچه نسخه ۵.۰ یک انتشار عمده به‌شمار می‌آید، اما روند توسعه ادامه خواهد داشت. این نسخه، همزمان با فراهم‌سازی دسترسی جامعه وسیع‌تری به بهبودها و افزوده‌های صورت‌گرفته، بستری برای ارتقاهای آینده نیز فراهم می‌کند. از جمله این موارد، می‌توان به تلاش‌های جامعه‌محور برای ایجاد راهنمای پیاده‌سازی و تأیید بر پایه‌ی مجموعه الزامات اصلی اشاره کرد.

ASVS 5.0 به‌منظور فراهم‌سازی یک پایه‌ی قابل‌اعتماد برای توسعه‌ی نرم‌افزار امن طراحی شده است. ما از جامعه دعوت می‌کنیم تا این استاندارد را بپذیرند، در آن مشارکت کنند و بر پایه‌ی آن، اقدامات بیشتری انجام دهند؛ تا به‌صورت جمعی، وضعیت امنیت برنامه‌های نرم‌افزاری را ارتقا دهیم.
Loading
Loading