「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ) | ScanNetSecurity
2026.02.04(水)

「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ)

一般社団法人コンピュータソフトウェア協会(CSAJ)は9月3日、Software ISACで実施した「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開した。

製品・サービス・業界動向 新製品・新サービス
一般社団法人コンピュータソフトウェア協会(CSAJ)は9月3日、Software ISACで実施した「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開した。

OWASPアプリケーションセキュリティ検証標準は、アーキテクト、開発者、テスター、セキュリティ専門家、ツールベンダ、アプリケーション利用者を対象に、最新のWebアプリケーションおよびWebサービスを設計、開発、テストする際に必要となる、機能的および非機能的なセキュリティ対策の定義に焦点を当て、セキュリティ要件や対策の枠組みを確立するためのドキュメント。OWASPの長年にわたる取り組みと同基準を利用する業界からのフィードバックの集大成で、安全なソフトウェア開発のライフサイクルを通し、さまざまなユースケースに採用できるようになっている。

Software ISACでは今後、同基準の日本語邦訳文書を活用し、会員企業向けには「Webアプリケーションの検証方法の勉強会」や「セキュア開発方法の勉強会」などを提供し、またセキュリティベンダー向けに「Webアプリケーションの検証プログラムを提供」するためのメニュー化を推進、ユーザー企業向けには「Webアプリケーション開発の検収条件としていくための啓発活動」や「脆弱性対応に要するコスト理解の促進」などの活動に繋げていくことを検討している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

ランキングをもっと見る
PageTop