専門知識 / アプリ
アプリケーションセキュリティ
セキュリティコントロールが変更を通じて定義、テスト、維持されるアプリケーションを構築する。.

対処すべき事項
適切なエンゲージメントを選択してください。.
管理策は、合意されたバージョンおよびスコープに適用されます。スキャナー、SBOM、フレームワークのいずれ単体でも、納品されるソフトウェアのセキュリティを保証するものではありません。.
5 結果
APP-01 / アプリケーションセキュリティ
脅威モデリングとセキュア設計
アプリケーションの設計前または設計中に調査を行い、機密資産、信頼境界、および悪用シナリオを特定すること。目的は、アーキテクチャ上の欠陥の修正コストが高くなる前に、適切な制御策を選定することである。.
APP-02 / アプリケーションセキュリティ
ソースコードレビューとアプリケーションセキュリティ検証
アプリケーションコードと設定を分析してセキュリティ上の欠陥を特定し、その原因を理解する。自動化ツールはレビューの焦点を絞るのに役立つが、検出結果は検証され、実際の使用状況に関連付けられなければならない。.
APP-03 / アプリケーションセキュリティ
CI/CDセキュリティとDevSecOpsの統合
わかりやすいブロックおよび例外ルールを用いて、セキュリティ統制を開発およびデプロイメントに組み込みます。また、本プロジェクトでは、アカウント、ランナー、シークレット、権限といったソフトウェア配信チェーンそのものも保護します。.
APP-04 / アプリケーションセキュリティ
依存関係とソフトウェアサプライチェーンセキュリティ — SCA/SBOM
ソフトウェア製品の構成要素を把握し、来歴、脆弱性、およびアップデートを管理します。SBOMは構成要素を記述するものであり、セキュリティを維持するために使用・維持されなければなりません。.
APP-05 / アプリケーションセキュリティ
APIアーキテクチャとセキュリティ実装
各クライアントが権限のあるデータとアクションにのみアクセスできるように、APIコントロールを設計または修正します。このプロジェクトでは、アイデンティティ、ビジネス認可、バリデーション、クォータ、トレーサビリティを対象としています。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- 顧客:コード、アーキテクチャ、開発者、テスト環境、およびパイプラインへのアクセス。プロバイダー:専門知識とチェック。コードの修正は含まれている場合のみ。.
- アプリケーション、言語、リポジトリ、依存関係、ロール、パイプライン、ボリュームと深度。個別のツールライセンス、修復開発、保守。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
