CASA 要求

概览

CASA 要求适用于所有评估层级。它们涵盖了 OWASP 应用安全验证标准 (ASVS) 的所有安全保障级别。

ASVS 要求已映射到 MITRE 通用漏洞枚举 (CWE)。大多数 CASA 要求都映射到具有高、中或低被利用概率的 CWE。其余未映射的要求是与架构相关的要求,CWE 与之无关。

若要使应用通过 CASA 验证,开发者必须通过适用于其应用的所有 CASA 要求。某些要求可能通过开发者的现有认证进行验证,这些认证由 CASA 加速器映射。

要求列表

如需查看完整的要求列表,请参阅 CASA 要求信息中心