Requisitos da CASA

Visão geral

Os requisitos da CASA são usados em todos os níveis de avaliação. Eles abrangem todos os níveis de garantia do OWASP Application Security Verification Standard (ASVS) (em inglês).

Os requisitos do ASVS são mapeados para as enumerações de fraquezas comuns (CWEs, na sigla em inglês) do MITRE. A maioria dos requisitos da CASA é mapeada para uma CWE com probabilidade alta, média ou baixa de exploração. Os requisitos não mapeados restantes estão relacionados à arquitetura, em que as CWEs são irrelevantes.

Para que um aplicativo seja verificado pela CASA, o desenvolvedor precisa atender a todos os requisitos aplicáveis. Alguns requisitos podem ser validados pelas certificações atuais do desenvolvedor, que são mapeadas pelo acelerador da CASA.

Lista de requisitos

Para conferir a lista completa de requisitos, acesse o painel de requisitos da CASA.