コンテンツへスキップ

ホーム 専門知識 / アプリケーションセキュリティ

専門知識 / アプリ

アプリケーションセキュリティ

セキュリティコントロールが変更を通じて定義、テスト、維持されるアプリケーションを構築する。.

対処すべき事項

適切なエンゲージメントを選択してください。.

管理策は、合意されたバージョンおよびスコープに適用されます。スキャナー、SBOM、フレームワークのいずれ単体でも、納品されるソフトウェアのセキュリティを保証するものではありません。.

リセット

5 結果

APP-01 / アプリケーションセキュリティ

脅威モデリングとセキュア設計

アプリケーションの設計前または設計中に調査を行い、機密資産、信頼境界、および悪用シナリオを特定すること。目的は、アーキテクチャ上の欠陥の修正コストが高くなる前に、適切な制御策を選定することである。.

APP-03 / アプリケーションセキュリティ

CI/CDセキュリティとDevSecOpsの統合

わかりやすいブロックおよび例外ルールを用いて、セキュリティ統制を開発およびデプロイメントに組み込みます。また、本プロジェクトでは、アカウント、ランナー、シークレット、権限といったソフトウェア配信チェーンそのものも保護します。.

APP-05 / アプリケーションセキュリティ

APIアーキテクチャとセキュリティ実装

各クライアントが権限のあるデータとアクションにのみアクセスできるように、APIコントロールを設計または修正します。このプロジェクトでは、アイデンティティ、ビジネス認可、バリデーション、クォータ、トレーサビリティを対象としています。.

境界線を設定する

合意事項
始める前に。.

  • 顧客:コード、アーキテクチャ、開発者、テスト環境、およびパイプラインへのアクセス。プロバイダー:専門知識とチェック。コードの修正は含まれている場合のみ。.
  • アプリケーション、言語、リポジトリ、依存関係、ロール、パイプライン、ボリュームと深度。個別のツールライセンス、修復開発、保守。.

サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.

会話を始めましょう。

次のステップに焦点を当てましょう。.

保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.