Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュアなアプリ開発の指標に利用できる「OWASP ASVS」日本語版

JPCERTコーディネーションセンターは、「OWASPアプリケーションセキュリティ検証標準」を公開した。同センターサイトよりダウンロードすることができる。

同資料は、OWASP(Open Web Application Security Project)がアプリケーションに求められるセキュリティ要件をまとめた「Application Security Verification Standard(ASVS)3.0.1」の日本語翻訳版。アプリケーション開発時の要件設定や、アプリケーション開発の客観的な指標などとして活用できる。

アーキテクチャ、認証、セッション管理、アクセス制御など19カテゴリについて記載。機微情報を扱う場合や、高度な信頼性が求められるアプリケーションなど、3段階の「セキュリティ検証レベル」についても示している。最新版はJPCERT/CCの公式GitHubリポジトリで参照できる。

(Security NEXT - 2016/06/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
サイトの応募企画に関する個人情報が流出した可能性 - 南日本酪農協同
「IBM QRadar Suite Software」に複数脆弱性 - 更新を強く推奨
「TYPO3」向けユーザー管理用拡張機能に深刻な脆弱性
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
「i-FILTER」に不正な定義ファイル読み込む脆弱性
GitLabに10件の脆弱性 - アップデートを呼びかけ
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
SAMLライブラリ「samlify」に「クリティカル」脆弱性