このページの本文へ

アプリ開発で満たすべきセキュリティ要件を分類/明示、JPCERT/CCが日本語訳

「OWASPアプリケーションセキュリティ検証標準 v3.0」公開

2016年06月24日 06時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 JPCERT/CCは6月23日、OWASPの「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)v3.0.1」日本語訳版を公開した。アプリケーション開発において満たすべきセキュリティ要件を19カテゴリに分類、まとめている。

日本語訳版が公開された「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)v3.0.1」

 OWASPのASVSプロジェクトは、アプリケーションの設計、開発、脆弱性診断などで必要とされるセキュリティ要件の標準を確立することを目指して活動している。公開されたASVSドキュメントは、2015年12月に英語版で公開されたv3.0をJPCERT/CCで日本語訳したもの。

 掲載されているセキュリティ要件は、レベル1「すべてのアプリケーションが満たすべきもの」、レベル2「機微なデータを扱うアプリケーションが満たすべきもの」、レベル3「さらに高度な信頼性が求められるアプリケーションが満たすべきもの」の3レベルに分かれている。

要件は3つのレベルに分類されている

 JPCERT/CCでは、ASVSドキュメントの活用方法について、アプリケーション開発側でセキュリティ指標とするだけでなく、開発を委託する側の企業から開発者にセキュリティ要件を正確に伝えるための資料、あるいはセキュリティ診断サービス事業者が実施する診断項目の説明を行うための資料などとして活用できるとしている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  7. 7位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  8. 8位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  9. 9位

    TECH

    プロテクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  10. 10位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

集計期間:
2026年08月01日~2026年08月07日
  • 角川アスキー総合研究所