セキュアなアプリ開発の指標に利用できる「OWASP ASVS」日本語版
JPCERTコーディネーションセンターは、「OWASPアプリケーションセキュリティ検証標準」を公開した。同センターサイトよりダウンロードすることができる。
同資料は、OWASP(Open Web Application Security Project)がアプリケーションに求められるセキュリティ要件をまとめた「Application Security Verification Standard(ASVS)3.0.1」の日本語翻訳版。アプリケーション開発時の要件設定や、アプリケーション開発の客観的な指標などとして活用できる。
アーキテクチャ、認証、セッション管理、アクセス制御など19カテゴリについて記載。機微情報を扱う場合や、高度な信頼性が求められるアプリケーションなど、3段階の「セキュリティ検証レベル」についても示している。最新版はJPCERT/CCの公式GitHubリポジトリで参照できる。
(Security NEXT - 2016/06/23 )
ツイート
PR
関連記事
「Node.js」に12件の脆弱性 - 修正版を公開
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
システム設定で変更ミス、一部データが消失 - 厚労省
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
「MariaDB」に複数脆弱性 - アップデートで修正
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「SimpleHelp」に認証回避の脆弱性 - 管理操作が可能に
「Apache CXF」に複数の脆弱性 - 修正版が公開
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
