コンテンツへスキップ

ホーム パスウェイ

カスタマージャーニー

アプリの公開準備

ポータルまたはAPIを立ち上げています。.

論理

原因に対処する。.
それでは、その能力を構築してください。.

設計してからテストし、合意された受入基準に照らして公開前に修復する。.

可能性のあるシーケンス

手順を選択してください
あなたの状況に合った.

開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.

01 / APP-01

脅威モデリングとセキュア設計

アプリケーションの設計前または設計中に調査を行い、機密資産、信頼境界、および悪用シナリオを特定すること。目的は、アーキテクチャ上の欠陥の修正コストが高くなる前に、適切な制御策を選定することである。.

02 / APP-05

APIアーキテクチャとセキュリティ実装

各クライアントが権限のあるデータとアクションにのみアクセスできるように、APIコントロールを設計または修正します。このプロジェクトでは、アイデンティティ、ビジネス認可、バリデーション、クォータ、トレーサビリティを対象としています。.

03 / APP-03

CI/CDセキュリティとDevSecOpsの統合

わかりやすいブロックおよび例外ルールを用いて、セキュリティ統制を開発およびデプロイメントに組み込みます。また、本プロジェクトでは、アカウント、ランナー、シークレット、権限といったソフトウェア配信チェーンそのものも保護します。.

04 / PEN-03

ウェブアプリケーションペネトレーションテスト

認証、認可、および業務ワークフローにおける脆弱性に関するブラウザベースのアプリケーションのテスト。.

05 / PEN-04

APIペネトレーションテスト

アプリケーションがデータを交換するために使用するインターフェースのテスト。特に、オブジェクトレベルの権限や不正利用に注意を払う。.

06 / NET-06

公開アプリケーション保護 — WAF および API ゲートウェイ

公開されたアプリケーションやAPIの手前に、リクエストのフィルタリング、アクセス制限、利用制限などのコントロールを追加します。これは、ビジネスロジックの欠陥を自動的に修正するものではありませんが、セキュアなコードを補完するものです。.

会話を始めましょう。

ルートの範囲を決めましょう。.

ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.