CASA 規定

總覽

CASA 規定適用於所有評估層級。涵蓋OWASP 應用程式安全性驗證標準 (ASVS) 的所有保障等級。

ASVS 規定會對應至 MITRE Common Weakness Enumerations (CWE)。大多數 CASA 需求都會對應到 CWE,且有高、中或低機率遭到利用。其餘未對應的需求是與架構相關的需求,CWE 不適用於這些需求。

如要通過 CASA 驗證,開發人員必須通過適用於應用程式的所有 CASA 要求。部分規定可能已透過開發人員現有的認證驗證,並由 CASA 加速器對應。

需求清單

如需完整規定清單,請參閱「CASA 規定資訊主頁」。