ข้อกำหนดของ CASA

ภาพรวม

ข้อกำหนดของ CASA ใช้กับระดับการประเมินทั้งหมด โดยครอบคลุมระดับการรับประกันทั้งหมดของ มาตรฐานการยืนยันความปลอดภัยของแอปพลิเคชัน (ASVS) จาก OWASP

ข้อกำหนดของ ASVS จะแมปกับรายการจุดอ่อนทั่วไป (CWE) ของ MITRE ข้อกำหนดส่วนใหญ่ของ CASA จะแมปกับ CWE ที่มีความเป็นไปได้สูง ปานกลาง หรือ ต่ำที่จะถูกโจมตี ข้อกำหนดที่เหลือที่ไม่ได้แมปเป็น ข้อกำหนดที่เกี่ยวข้องกับสถาปัตยกรรมซึ่ง CWE ไม่เกี่ยวข้อง

หากต้องการให้แอปพลิเคชันได้รับการยืนยันจาก CASA นักพัฒนาแอปต้องผ่านข้อกำหนดทั้งหมดของ CASA ที่มีผลกับแอปพลิเคชันของตน ระบบอาจตรวจสอบข้อกำหนดบางอย่าง โดยใช้ใบรับรองที่มีอยู่ของนักพัฒนาแอป ซึ่ง เครื่องมือเร่งความเร็วของ CASA จะเป็นผู้แมป

รายการข้อกำหนด

ดูรายการข้อกำหนดทั้งหมดได้ที่ ข้อกำหนดของ CASA