このページの本文へ

アプリ開発で満たすべきセキュリティ要件を分類/明示、JPCERT/CCが日本語訳

「OWASPアプリケーションセキュリティ検証標準 v3.0」公開

2016年06月24日 06時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 JPCERT/CCは6月23日、OWASPの「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)v3.0.1」日本語訳版を公開した。アプリケーション開発において満たすべきセキュリティ要件を19カテゴリに分類、まとめている。

日本語訳版が公開された「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)v3.0.1」

 OWASPのASVSプロジェクトは、アプリケーションの設計、開発、脆弱性診断などで必要とされるセキュリティ要件の標準を確立することを目指して活動している。公開されたASVSドキュメントは、2015年12月に英語版で公開されたv3.0をJPCERT/CCで日本語訳したもの。

 掲載されているセキュリティ要件は、レベル1「すべてのアプリケーションが満たすべきもの」、レベル2「機微なデータを扱うアプリケーションが満たすべきもの」、レベル3「さらに高度な信頼性が求められるアプリケーションが満たすべきもの」の3レベルに分かれている。

要件は3つのレベルに分類されている

 JPCERT/CCでは、ASVSドキュメントの活用方法について、アプリケーション開発側でセキュリティ指標とするだけでなく、開発を委託する側の企業から開発者にセキュリティ要件を正確に伝えるための資料、あるいはセキュリティ診断サービス事業者が実施する診断項目の説明を行うための資料などとして活用できるとしている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  2. 2位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  3. 3位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  4. 4位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  5. 5位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  6. 6位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  7. 7位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  8. 8位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  9. 9位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

  10. 10位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

集計期間:
2026年05月11日~2026年05月17日
  • 角川アスキー総合研究所