Skip to main content

> REHBER // TEMELLER

OWASP Uygulama Güvenliği Doğrulama Standardı (ASVS) Uygulama Rehberi

Seviye 1 (fırsatçı), Seviye 2 (standart) ve Seviye 3 (kritik) genelinde güvenlik doğrulama mimarisi.

Yönetici Özeti

OWASP Uygulama Güvenliği Doğrulama Standardı (ASVS); web uygulaması güvenlik kontrollerini üç seviye altında test etmek ve tasarlamak için ayrıntılı ve titiz bir temel sunar.

1. Üç ASVS Doğrulama Seviyesi

ASVS üç doğrulama titizliği seviyesi tanımlar:

  • Seviye 1 (Fırsatçı): Kaynak kod erişimi gerektirmeyen otomatik sızma testleri ve temel zafiyet taraması. Tüm yazılımlar için taban seviyedir.
  • Seviye 2 (Standart Kurumsal): Tehdit modelleme, statik kod analizi (SAST/SCA) ve mimari denetim. Hassas kurumsal verileri ve kişisel bilgileri işleyen uygulamalar için zorunludur.
  • Seviye 3 (İleri Düzey / Kritik Altyapı): Askeri, sağlık ve finansal sistemler için resmi doğrulama, derinlemesine savunma ve kapsamlı manuel sızma testleri gerektirir.

Sıkça Sorulan Sorular

Tipik bir SaaS platformu hangi ASVS seviyesini hedeflemelidir?

Çoğu ticari B2B SaaS platformu ASVS Seviye 2'yi hedeflemelidir; bu seviye modern çevik sürüm döngüleri içinde uygulanabilir kalırken gelişmiş saldırılara karşı sağlam koruma sağlar.

Yapay Zeka Özeti

OWASP Uygulama Güvenliği Doğrulama Standardı (ASVS); web uygulaması güvenlik kontrollerini üç seviye altında test etmek ve tasarlamak için ayrıntılı ve titiz bir temel sunar.