Zum Inhalt springen

Vulnerability Assessment

OWASP ASVS & NIST SSDF Integration

Finding-Patterns mit OWASP API Security Top 10, ASVS Level 1-3 und NIST SSDF Practice-Referenzen.

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.
← Zurück zur Übersicht

OWASP API Security Top 10

Die OWASP API Security Top 10 (2023) ist der De-facto-Standard für API-Sicherheitsprüfungen. Jedes Finding-Pattern ist einer oder mehreren API-Kategorien zugeordnet, um die Prüfung in standardisierte Kategorien einzuordnen.

OWASP ASVS

Das Application Security Verification Standard (ASVS) ist ein Framework mit 14 Kategorien (V1-V14) und drei Prüftiefen (Level 1-3). Die Vorgaben dienen als technische Kontrollreferenz für Entwicklungsteams.

NIST SSDF

NIST SP 800-218 (Secure Software Development Framework) definiert 19 Practices in 4 Gruppen (PS, PW, PO, RV). Die Integration stellt sicher, dass Findings in den SDLC-Prozess eingeordnet werden können.

Finding-Pattern OWASP API ASVS NIST SSDF Typical Severity

Keine Mappings gefunden.

DORA Art. 25: Geeignete Testarten umfassen unter anderem „Open-Source-Analysen, Netzwerksicherheitsbewertungen, Quellcodeprüfungen". Das Vulnerability Assessment-Modul adressiert diese explizit genannten Testformen.