付録 B: 参考情報

以下の OWASP プロジェクトはこの標準のユーザや採用者に役立つでしょう。

OWASP 主要プロジェクト

  1. OWASP Software Assurance Maturity Model (SAMM): https://owasp.org/www-project-samm/

  2. OWASP Secure Headers Project: https://owasp.org/www-project-secure-headers/

OWASP チートシートシリーズプロジェクト

このプロジェクト には ASVS のさまざまなトピックに関連するいくつかのチートシートがあります。

ここには ASVS へのマッピングもあります: https://cheatsheetseries.owasp.org/IndexASVS.html

モバイルセキュリティ関連プロジェクト

  1. OWASP Mobile Security Project: https://owasp.org/www-project-mobile-security/

  2. OWASP Mobile Security Testing Guide and Mobile Application Security Verification Standard: https://owasp.org/www-project-mobile-security-testing-guide/

OWASP Internet of Things 関連プロジェクト

  1. OWASP Internet of Things Project: https://owasp.org/www-project-internet-of-things/

OWASP Serverless プロジェクト

その他

同様に、以下の Web サイトはこの標準のユーザや採用者に役立つでしょう。

  1. MITRE Common Weakness Enumeration: https://cwe.mitre.org/

  2. PCI Security Standards Council: https://www.pcisecuritystandards.org/

  3. PCI Data Security Standard (DSS) v3.2.1 Requirements and Security Assessment Procedures: https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-2-1.pdf

  4. PCI Software Security Framework - Secure Software Requirements and Assessment Procedures: https://www.pcisecuritystandards.org/documents/PCI-Secure-Software-Standard-v1_0.pdf

  5. PCI Secure Software Lifecycle (Secure SLC) Requirements and Assessment Procedures: https://www.pcisecuritystandards.org/documents/PCI-Secure-SLC-Standard-v1_0.pdf

Last updated