ヘルプ Digital Risk Analyzer アサーション OWASPトップ10
重要度でリスクを特定しそれらの評価を行います。Open Web Application Security Project(OWASP)トップ10の位置に応じて対応の優先度を検討します。
OWASPトップ10に基づいたDigital Risk Analyzer機能で、ソフトウェアフレームワークのセキュリティを向上できます。
OWASPトップ10ガイドラインのある行のアサーションをDigital Risk Analyzerが自動で行い、これによりインジェクションの欠陥や認証の破損などの重大な脆弱性にリアルタイムに対処できます。
アサーションを使用して、ベンダードメインの所有者はXSSなどの脆弱性を特定し、業界標準でのコンプライアンスの確保などを行えます。
次の手順でOWASPにアクセスできます。
アサーションで脆弱性を特定すると、OWASPサマリーが生成されます。このサマリーでは、OWASPトップ10配下の脆弱性を分類し、詳細な説明と重大度評価とともに表示します。