Requerimientos
OWASP UY
OWASP Uruguay
¿Qué requerimientos debe cumplir el software para ser seguro?
¿Todo el software tiene los mismos requerimientos de seguridad?
¿Qué usos tiene el ASVS?
Define requerimientos para aplicaciones web seguras, se puede usar:
¿Qué es el ASVS?
Niveles ASVS
ASVS Nivel 1
Bajos niveles de garantía, y es completamente comprobable con pentesting.
ASVS Nivel 2
Nivel estándar para aplicaciones que contienen datos confidenciales y sensibles.
ASVS Nivel 3
Nivel para aplicaciones más críticas
Ejemplo de requisitos
Cómo Hacer Referencia a los Requisitos de ASVS
v<version>-<chapter>.<section>.<requirement>
Common Requirement Enumeration
Common Requirement Enumeration
Common Requirement Enumeration
OWASP ASVS 4.0.3
OWASP SKF
Demo OWASP SKF
OWASP SDLC Environment
OWASP SDLC Environment
OWASP SDLC Environment
OWASP SLDC Environment
Muchas Gracias!!!