This is draft for Japanese translation of the OWASP Application Security Verification Standard.
- 口絵
- 序文
- ASVS とは何か?
- 監査と認証
- v4.x と比較した変更点
- V1: エンコーディングとサニタイゼーション
- V2: バリデーションとビジネスロジック
- V3: Web フロントエンドセキュリティ
- V4: API と Web サービス
- V5: ファイル処理
- V6: 認証
- V7: セッション管理
- V8: 認可
- V9: 自己完結型トークン
- V10: OAuth と OIDC
- V11: 暗号化
- V12: 安全な通信
- V13: 構成
- V14: データ保護
- V15: セキュアコーディングとアーキテクチャ
- V16: セキュリティログ記録とエラー処理
- V17: WebRTC
- 付録 A: 用語集
- 付録 B: 参考情報
- 付録 C: 暗号化標準
- 付録 D: 推奨事項
- 付録 E: 貢献者