feat(checklist): laad de volledige OWASP WSTG v4.2-testlijst met een klik #214

Merged
brenno merged 4 commits from feat/wstg-catalog into main 2026-07-13 11:36:09 +00:00
Owner

Sluit item #8 af: de WSTG-testen worden niet automatisch opgehaald en het versienummer van de standaard ontbrak.

Wat dit toevoegt

  • Een gebundelde, offline OWASP WSTG v4.2-testcatalogus (WstgCatalog, 97 testen in 12 categorieen), vastgepind op de uitgebrachte versie — net als de offline CWE-catalogus, zonder netwerk.
  • Een knop WSTG-testen laden in de checklist-editor ("Uitvoering testen conform standaard") die de lijst met een klik vult met alle 97 testen, in plaats van elke test met de hand in te typen.
  • Het versienummer is nu zichtbaar: naast de knop en in het standaard-label (OWASP WSTG v4.2), zodat het op de slide en in exports verschijnt.
  • Laden is niet-destructief: alleen ontbrekende test-ids worden toegevoegd; bestaande rijen en statussen blijven staan, dus je kunt na het bewerken opnieuw laden zonder voortgang te verliezen.

Databron & juistheid

  • IDs en titels komen uit de officiele OWASP WSTG v4.2-tag (de uitgebrachte, citeerbare versie), niet uit de bewegende master-branch. Sub-testen (bv. de SQL-dialecten onder WSTG-INPV-05) en sectie-intro's zijn samengevouwen tot hun bovenliggende test — de checklist-granulariteit die overeenkomt met het officiele overzicht. WSTG-INPV-13 is 'Format String Injection' (niet het verouderde Buffer Overflow); APIT heeft de enkele GraphQL-test.
  • WSTG is CC-BY-SA-4.0 (attributie staat in tool/build_secmodule_pack.dart / PENTEST_MIAUW).

Kwaliteit

  • Vertaald in alle 30 interfacetalen.
  • Documentatie: USER_GUIDE, SOURCE_MAP, CHANGELOG.
  • Tests: test/wstg_catalog_test.dart (compleetheid/vorm/versie) + checklist-editor-testen (vullen, niet-destructief samenvoegen, idempotent).
  • make check groen.

Generated with Claude Code

Sluit item #8 af: de WSTG-testen worden niet automatisch opgehaald en het versienummer van de standaard ontbrak. **Wat dit toevoegt** - Een gebundelde, offline **OWASP WSTG v4.2**-testcatalogus (`WstgCatalog`, 97 testen in 12 categorieen), vastgepind op de uitgebrachte versie — net als de offline CWE-catalogus, zonder netwerk. - Een knop **WSTG-testen laden** in de checklist-editor ("Uitvoering testen conform standaard") die de lijst met een klik vult met alle 97 testen, in plaats van elke test met de hand in te typen. - Het **versienummer** is nu zichtbaar: naast de knop en in het standaard-label (`OWASP WSTG v4.2`), zodat het op de slide en in exports verschijnt. - Laden is **niet-destructief**: alleen ontbrekende test-ids worden toegevoegd; bestaande rijen en statussen blijven staan, dus je kunt na het bewerken opnieuw laden zonder voortgang te verliezen. **Databron & juistheid** - IDs en titels komen uit de officiele OWASP WSTG **v4.2**-tag (de uitgebrachte, citeerbare versie), niet uit de bewegende master-branch. Sub-testen (bv. de SQL-dialecten onder WSTG-INPV-05) en sectie-intro's zijn samengevouwen tot hun bovenliggende test — de checklist-granulariteit die overeenkomt met het officiele overzicht. WSTG-INPV-13 is 'Format String Injection' (niet het verouderde Buffer Overflow); APIT heeft de enkele GraphQL-test. - WSTG is CC-BY-SA-4.0 (attributie staat in tool/build_secmodule_pack.dart / PENTEST_MIAUW). **Kwaliteit** - Vertaald in alle 30 interfacetalen. - Documentatie: USER_GUIDE, SOURCE_MAP, CHANGELOG. - Tests: test/wstg_catalog_test.dart (compleetheid/vorm/versie) + checklist-editor-testen (vullen, niet-destructief samenvoegen, idempotent). - make check groen. Generated with Claude Code
Een gebundelde, offline dataset (WstgCatalog, 97 testen in 12 categorieen,
vastgepind op de uitgebrachte versie v4.2) — net als de offline CWE-catalogus,
zonder netwerk. Dient als bron om een checklist met de hele standaard te vullen.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
De checklist-editor krijgt een 'WSTG-testen laden'-knop die de lijst vult met
de complete OWASP WSTG v4.2-catalogus (97 testen). Niet-destructief: alleen
ontbrekende test-ids worden toegevoegd, bestaande rijen en statussen blijven
staan. Het versienummer staat naast de knop en gaat in het standaard-label, dus
het verschijnt op de slide en in exports.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
docs(wstg): documenteer het laden van de WSTG-testlijst + versie
Some checks failed
CI / Gate (Linux) · Format · Analyze · Coverage (push) Has been cancelled
CI / Test (macos-latest) (push) Has been cancelled
CI / Test (windows-latest) (push) Has been cancelled
CI / Web hardening (push) Has been cancelled
CI / Docs links (push) Has been cancelled
CI / Supply-chain (Trivy · advisory) (push) Has been cancelled
CI / Gate (Linux) · Format · Analyze · Coverage (pull_request) Has been cancelled
CI / Test (macos-latest) (pull_request) Has been cancelled
CI / Test (windows-latest) (pull_request) Has been cancelled
CI / Web hardening (pull_request) Has been cancelled
CI / Docs links (pull_request) Has been cancelled
CI / Supply-chain (Trivy · advisory) (pull_request) Has been cancelled
7d98051225
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit 4c93b656cb into main 2026-07-13 11:36:09 +00:00
Sign in to join this conversation.
No description provided.