متطلبات CASA

نظرة عامة

يتم استخدام متطلبات CASA لجميع فئات التقييم. وتشمل جميع مستويات ضمان الجودة في معيار التحقّق من أمان التطبيقات (ASVS) من OWASP.

يتم ربط متطلبات ASVS بتعدادات MITRE للثغرات الأمنية الشائعة (CWE). يتم ربط معظم متطلبات CASA بضعف برمجي شائع (CWE) باحتمالية عالية أو متوسطة أو منخفضة للاستغلال. المتطلبات المتبقية غير المرتبطة هي متطلبات متعلقة بالتصميم حيث لا تكون تصنيفات CWE ذات صلة.

لكي يتم التحقّق من تطبيق CASA، يجب أن يستوفي المطوّر جميع متطلبات CASA التي تنطبق على تطبيقه. قد يتم التحقّق من بعض المتطلبات من خلال شهادات الاعتماد الحالية للمطوّر، والتي يتم ربطها من خلال أداة تسريع CASA.

قائمة المتطلبات

للاطّلاع على القائمة الكاملة بالمتطلبات، يُرجى الانتقال إلى لوحة بيانات متطلبات CASA.