Yönetici Özeti
OWASP Uygulama Güvenliği Doğrulama Standardı (ASVS); web uygulaması güvenlik kontrollerini üç seviye altında test etmek ve tasarlamak için ayrıntılı ve titiz bir temel sunar.
1. Üç ASVS Doğrulama Seviyesi
ASVS üç doğrulama titizliği seviyesi tanımlar:
- Seviye 1 (Fırsatçı): Kaynak kod erişimi gerektirmeyen otomatik sızma testleri ve temel zafiyet taraması. Tüm yazılımlar için taban seviyedir.
- Seviye 2 (Standart Kurumsal): Tehdit modelleme, statik kod analizi (SAST/SCA) ve mimari denetim. Hassas kurumsal verileri ve kişisel bilgileri işleyen uygulamalar için zorunludur.
- Seviye 3 (İleri Düzey / Kritik Altyapı): Askeri, sağlık ve finansal sistemler için resmi doğrulama, derinlemesine savunma ve kapsamlı manuel sızma testleri gerektirir.
