OWASP MASVS ja
Last updated
Was this helpful?
Last updated
Was this helpful?
This is the unofficial Japanese translation of the .
MAS Official Site -
MAS Document Site -
Project Site -
Project Repository -
Document Site -
Document Repository -
v1 -
アプリは機密データを安全に保存します。
アプリは機密データの漏洩を防ぎます。
アプリは最新の強力な暗号を採用し、業界のベストプラクティスに従ってそれを使用します。
アプリは業界のベストプラクティスに従って鍵管理を実行します。
アプリは安全な認証および認可のプロトコルを使用し、関連するベストプラクティスに従います。
アプリはプラットフォームのベストプラクティスに従ってローカル認証を安全に実行します。
アプリは追加の認証で機密性の高い操作を保護します。
アプリは最新のベストプラクティスに従ってすべてのネットワークトラフィックを保護します。
アプリは開発者の管理下にあるすべてのリモートエンドポイントに対して ID ピン留めを実行します。
アプリは IPC メカニズムを安全に使用します。
アプリは WebView を安全に使用します。
アプリはユーザーインターフェイスを安全に使用します。
アプリは最新バージョンのプラットフォームを要求します。
アプリはアプリの更新を強制する仕組みがあります。
アプリは既知の脆弱性のないソフトウェアコンポーネントのみを使用します。
アプリは信頼できないすべての入力を検証してサニタイズします。
アプリはプラットフォームの完全性を検証します。
アプリは改竄防止メカニズムを実装しています。
アプリは静的解析防止メカニズムを実装しています。
アプリは動的解析防止技法を実装しています。
アプリは機密データやリソースへのアクセスを最小限に抑えます。
アプリはユーザーの特定を防ぎます。
アプリはデータの収集と使用について透明性があります。
アプリはユーザーが自分のデータを制御できます。