Vulnerability Assessment
OWASP ASVS & NIST SSDF Integration
Finding-Patterns mit OWASP API Security Top 10, ASVS Level 1-3 und NIST SSDF Practice-Referenzen.
OWASP API Security Top 10
Die OWASP API Security Top 10 (2023) ist der De-facto-Standard für API-Sicherheitsprüfungen. Jedes Finding-Pattern ist einer oder mehreren API-Kategorien zugeordnet, um die Prüfung in standardisierte Kategorien einzuordnen.
OWASP ASVS
Das Application Security Verification Standard (ASVS) ist ein Framework mit 14 Kategorien (V1-V14) und drei Prüftiefen (Level 1-3). Die Vorgaben dienen als technische Kontrollreferenz für Entwicklungsteams.
NIST SSDF
NIST SP 800-218 (Secure Software Development Framework) definiert 19 Practices in 4 Gruppen (PS, PW, PO, RV). Die Integration stellt sicher, dass Findings in den SDLC-Prozess eingeordnet werden können.
| Finding-Pattern | OWASP API | ASVS | NIST SSDF | Typical Severity |
|---|---|---|---|---|
Keine Mappings gefunden.
DORA Art. 25: Geeignete Testarten umfassen unter anderem „Open-Source-Analysen, Netzwerksicherheitsbewertungen, Quellcodeprüfungen". Das Vulnerability Assessment-Modul adressiert diese explizit genannten Testformen.