TASVS-ARCH: アーキテクチャと脅威モデリング (Architecture & Threat Modelling)
管理目標
テストチェックリスト
TASVS-ID
説明
L1
L2
L3
コントロールグループ定義
TASVS-ARCH-1 - 脅威モデリング (Threat Modeling)
TASVS-ARCH-1.1 - シッククライアントのための忠実度の低い脅威モデルを完成します。
「忠実度の低い」モデリングの定義とは?
TASVS-ARCH-1.2 - 現在稼働中のシッククライアントのための忠実度の高い脅威モデルを完成します。
TASVS-ARCH-1.3 - 脅威モデルにはサーバーサイドコンポーネントと依存関係 (クラウド API、OIDC プロバイダ、ファイルストレージなど) を含みます。
TASVS-ARCH-1.4 - 脅威モデリングプロセスにはすべてのフェーズ (システムモデリング、自動脅威識別、手動脅威識別、脅威緩和) を含みます。
TASVS-ARCH-1.5 - 脅威モデルはソースコードリポジトリにチェックインします。
TASVS-ARCH-1.6 - 脅威モデルは開発チームの SSDLC 内で文書化されたプロセスの一環として定期的に更新します。
Previousシッククライアントアプリケーションセキュリティ検証標準NextTASVS-CODE: コード品質とエクスプロイト軽減 (Code Quality and Exploit Mitigation)
Last updated