DISA STIG バージョン 3 リリース 9 カテゴリー 1 レポート

「Application Security and Development Security Technical Implementation Guide (STIG)」は、アプリケーション開発のライフ・サイクルを通じて使用するセキュリティー・ガイダンスを提供します。国防情報システム局 (DISA: Defense Information Systems Agency) は、アプリケーション開発プロセスのなるべく早い時期にこのガイドラインを現場で使用することを推奨しています。

概要

このレポートは、「Application Security and Development Security Technical Implementation Guide (STIG)」のカテゴリー 1 の脆弱性(悪用されると、機密性、可用性、または整合性の喪失に直接かつ即時につながる何らかの脆弱性) のみを示します。

「Application Security and Development STIG」は、セキュア・アプリケーションの開発、統合、および更新を推進するために必要なガイダンスを提供します。このガイドが扱う項目は、開発、設計、テスト、既存アプリケーションの移行およびアップグレード、メンテナンス、ソフトウェア構成管理、教育、研修です。