Slide 16
Slide 16 text
Copyright © ONE CAREER Inc. All Rights Reserved.
領域の成熟度評価について具体例を1つ挙げると...
OWASP SAMMとは?(具体)
※OWASP「SAMM Version2 」(https://drive.google.com/file/d/1cI3Qzfrly_X89z7StLWI5p_Jfqs0-OZv/view)
16
ビジネス機能「実装」
> セキュリティ対策「セキュアなデプロイ」
> ストリーム「A. デプロイプロセス」
> レベル「1」
基準を満たしているか確認するための
質問2〜5問と4段階の回答例が定義されている
質問に対して、
「Yes, for most or all of the applications」ならレベル「1」以上
「Yes, for at least half of the applications」ならレベル「0+」
それ以下の「Yes for some applications」や「No」ならレベル「0」