متطلبات CASA

نظرة عامة

يتم استخدام متطلبات CASA لجميع فئات التقييم. وتشمل جميع مستويات ضمان الجودة في معيار التحقّق من أمان التطبيقات (ASVS) من OWASP.

يتم ربط متطلبات ASVS بتعدادات MITRE الشائعة للثغرات الأمنية (CWE). يتم ربط معظم متطلبات CASA بضعف برمجي شائع (CWE) مع احتمال استغلال مرتفع أو متوسط أو منخفض. المتطلبات المتبقية غير المرتبطة هي متطلبات ذات صلة بالبنية حيث لا تكون أخطاء CWE ذات صلة.

لكي يتم التحقّق من تطبيقك من خلال CASA، يجب أن يستوفي المطوّر جميع متطلبات CASA السارية على التطبيق. قد يتم التحقّق من بعض المتطلبات من خلال شهادات الاعتماد الحالية للمطوّر، والتي يتم ربطها من خلال أداة تسريع CASA.

قائمة المتطلبات

للاطّلاع على القائمة الكاملة بالمتطلبات، يُرجى الانتقال إلى متطلبات تقييم أمان تطبيقات السحابة الإلكترونية (CASA) .