📗
owasp-asvs-ja
  • OWASP Application Security Verification Standard ja
  • OWASP アプリケーションセキュリティ検証標準 5.0 日本語版
    • ヘッダ
    • 口絵
    • 序文
    • ASVS の使い方
    • 監査と認証
    • バージョン 4.0 ユーザ向けのガイダンス
    • V1: エンコーディングとサニタイゼーション
    • V2: バリデーションとビジネスロジック
    • V3: Web フロントエンドセキュリティ
    • V4: API と Web サービス
    • V5: ファイル処理
    • V6: 認証
    • V7: セッション管理
    • V8: 認可
    • V9: 自己完結型トークン
    • V10: OAuth と OIDC
    • V11: 暗号化
    • V12: 安全な通信
    • V13: 構成
    • V14: データ保護
    • V15: セキュアコーディングとアーキテクチャ
    • V16: セキュリティログ記録とエラー処理
    • V17: WebRTC
    • 付録 A: 用語集
    • 付録 B: 参考情報
    • 付録 V: 暗号化
    • 付録 X: 推奨事項
  • OWASP アプリケーションセキュリティ検証標準 4.0 日本語版
    • ヘッダ
    • 口絵
    • 序文
    • ASVS の使い方
    • 監査と認証
    • V1: アーキテクチャ、設計、脅威モデリング
    • V2: 認証
    • V3: セッション管理
    • V4: アクセス制御
    • V5: バリデーション、サニタイゼーション、エンコーディング
    • V6: 保存時における暗号化
    • V7: エラー処理とログ記録
    • V8: データ保護
    • V9: 通信
    • V10: 悪意あるコード
    • V11: ビジネスロジック
    • V12: ファイルとリソース
    • V13: API と Web サービス
    • V14: 構成
    • 付録 A: 用語集
    • 付録 B: 参考情報
    • 付録 C: Internet of Things の検証要件
Powered by GitBook
On this page
  • OWASP 主要プロジェクト
  • OWASP チートシートシリーズプロジェクト
  • モバイルセキュリティ関連プロジェクト
  • OWASP Internet of Things 関連プロジェクト
  • OWASP Serverless プロジェクト
  • その他

Was this helpful?

  1. OWASP アプリケーションセキュリティ検証標準 5.0 日本語版

付録 B: 参考情報

Previous付録 A: 用語集Next付録 V: 暗号化

Last updated 1 year ago

Was this helpful?

以下の OWASP プロジェクトはこの標準のユーザや採用者に役立つでしょう。

OWASP 主要プロジェクト

  1. OWASP Top 10 Project:

  2. OWASP Web Security Testing Guide:

  3. OWASP Proactive Controls:

  4. OWASP Software Assurance Maturity Model (SAMM):

  5. OWASP Secure Headers Project:

OWASP チートシートシリーズプロジェクト

には ASVS のさまざまなトピックに関連するいくつかのチートシートがあります。

ここには ASVS へのマッピングもあります:

モバイルセキュリティ関連プロジェクト

  1. OWASP Mobile Security Project:

  2. OWASP Mobile Top 10 Risks:

  3. OWASP Mobile Security Testing Guide and Mobile Application Security Verification Standard:

OWASP Internet of Things 関連プロジェクト

OWASP Serverless プロジェクト

その他

同様に、以下の Web サイトはこの標準のユーザや採用者に役立つでしょう。

OWASP Internet of Things Project:

OWASP Serverless Project:

SecLists Github:

MITRE Common Weakness Enumeration:

PCI Security Standards Council:

PCI Data Security Standard (DSS) v3.2.1 Requirements and Security Assessment Procedures:

PCI Software Security Framework - Secure Software Requirements and Assessment Procedures:

PCI Secure Software Lifecycle (Secure SLC) Requirements and Assessment Procedures:

OWASP ASVS 4.0 Testing Guide

https://owasp.org/www-project-top-ten/
https://owasp.org/www-project-web-security-testing-guide/
https://owasp.org/www-project-proactive-controls/
https://owasp.org/www-project-samm/
https://owasp.org/www-project-secure-headers/
このプロジェクト
https://cheatsheetseries.owasp.org/IndexASVS.html
https://owasp.org/www-project-mobile-security/
https://owasp.org/www-project-mobile-top-10/
https://owasp.org/www-project-mobile-security-testing-guide/
https://owasp.org/www-project-internet-of-things/
https://owasp.org/www-project-serverless-top-10/
https://github.com/danielmiessler/SecLists
https://cwe.mitre.org/
https://www.pcisecuritystandards.org/
https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-2-1.pdf
https://www.pcisecuritystandards.org/documents/PCI-Secure-Software-Standard-v1_0.pdf
https://www.pcisecuritystandards.org/documents/PCI-Secure-SLC-Standard-v1_0.pdf
https://github.com/BlazingWind/OWASP-ASVS-4.0-testing-guide