「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ) | ScanNetSecurity
2026.08.25(火)

「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ)

一般社団法人コンピュータソフトウェア協会(CSAJ)は9月3日、Software ISACで実施した「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開した。

製品・サービス・業界動向 新製品・新サービス
一般社団法人コンピュータソフトウェア協会(CSAJ)は9月3日、Software ISACで実施した「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開した。

OWASPアプリケーションセキュリティ検証標準は、アーキテクト、開発者、テスター、セキュリティ専門家、ツールベンダ、アプリケーション利用者を対象に、最新のWebアプリケーションおよびWebサービスを設計、開発、テストする際に必要となる、機能的および非機能的なセキュリティ対策の定義に焦点を当て、セキュリティ要件や対策の枠組みを確立するためのドキュメント。OWASPの長年にわたる取り組みと同基準を利用する業界からのフィードバックの集大成で、安全なソフトウェア開発のライフサイクルを通し、さまざまなユースケースに採用できるようになっている。

Software ISACでは今後、同基準の日本語邦訳文書を活用し、会員企業向けには「Webアプリケーションの検証方法の勉強会」や「セキュア開発方法の勉強会」などを提供し、またセキュリティベンダー向けに「Webアプリケーションの検証プログラムを提供」するためのメニュー化を推進、ユーザー企業向けには「Webアプリケーション開発の検収条件としていくための啓発活動」や「脆弱性対応に要するコスト理解の促進」などの活動に繋げていくことを検討している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

    NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

  5. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

ランキングをもっと見る
PageTop