CASA-Anforderungen

Übersicht

Die CASA-Anforderungen gelten für alle Prüfungsstufen. Sie umfassen alle Sicherheitsstufen des OWASP Application Security Verification Standard (ASVS).

Die ASVS-Anforderungen sind den MITRE Common Weakness Enumerations (CWEs) zugeordnet. Die meisten CASA-Anforderungen sind einer CWE mit einer hohen, mittleren oder niedrigen Wahrscheinlichkeit für eine Ausnutzung zugeordnet. Die verbleibenden nicht zugeordneten Anforderungen sind architekturbezogene Anforderungen, bei denen CWEs irrelevant sind.

Damit eine Anwendung CASA-bestätigt werden kann, muss der Entwickler alle CASA Anforderungen erfüllen, die für seine Anwendung gelten. Einige Anforderungen können durch die bestehenden Zertifizierungen des Entwicklers bestätigt werden, die vom CASA-Accelerator zugeordnet werden.

Liste der Anforderungen

Die vollständige Liste der Anforderungen finden Sie unter CASA-Anforderungen .