Security Checklist (Grade A) logo

Security Checklist (Grade A)OWASP Top 10:2025 カテゴリに基づくセキュリティテスト開発スキル グレードA。コード シップメント前にウェブ アプリケーションのセキュリティ オーディット。

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

コード シップメント前にウェブ アプリケーションのセキュリティ オーディット。 OWASP Top 10:2025 カテゴリに基づくシーケンスで、コード チェックする前に、または既存のアプリケーションのオーディット、またはユーザーが「セキュリティ レビュー」、「発貨準備」、「生産用途」、「脆弱性」という用途を使用する場合にはこのセキュリティ チェックリストを使用します。これは、認証制御、サプライ チェイン、アクセサリ、注入、認証、完整性、記録、例外処理をカバーします。このチェックリストは、明瞭な災害を防ぐための基準であり、実際のパテンシテストまたは脅威 モデルの代用ではありません。深い検証には、OWASP ASVS 5.0とOWASP API セキュリティ トップ 10 : 2023のAPI関連の範囲でご確認ください。

主な機能

  • OWASP Top 10:2025 カテゴリカバー
  • コード シップメント前にセキュリティ オーディット
  • 認証制御検証
  • サプライ チェイン評価
  • 暗号化処理
  • 注入脆弱性検知

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

代码リビュー前にデプロイ

コード チェックにセキュリティ チェックリストを使用して、OWASP Top 10:2025 カテゴリの対象のエイリアクショナル リビューにすみ。

既存アプリケーションオーディット

既存アプリケーションにセキュリティチェックリストを適用して、潜在的なセキュリティ脆弱性と現行のセキュリティサンダートを確保します。

セキュリティコンサーンエッセスメント

ユーザーがセキュリティ脆弱性についての懸念や、セキュリティチェックリストに「セキュリティ レビュー」、「発貨準備」、「生産用途」などのテームを使用時、チェックリストを使用します

メリット & デメリット

メリット

  • 最新のOWASP Top 10:2025 カテゴリをベースとした包括的なセキュリティ診断を提供
  • 一般的なセキュリティの脆弱性を認識および防止に役立ち
  • リリース前にセキュリティレビューのベースラインとして機能
  • アクセス制御、サプライ チェーン、暗号化などの機能をカバー
  • アップ-トゥー-デイトのセキュリティの知識のEncouragementのために研究ステップを提供

デメリット

  • ソフトウェア リリース前に、最新のセキュリティ カバーについて研究する時間がかかります。これは、プロセスに追加の時間がかかる可能性があります
  • セキュリティの正しい検討としてはパテンシテストまたは脅威モデルの代替となりません
  • デフォルトオンのレサーチ要件は、特定の状況では省略できますが、有効な理由は制限されます

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

Is any research required before using the checklist?

Yes, users must stay current with the latest security landscape, as the default-on research step may be skipped only in limited, valid circumstances, which could add time to the review process.

Asked by Mireille Dupont · Jan 19, 2026

How do I integrate the checklist into my code review workflow?

Use it when reviewing code before shipping, auditing an existing application, or when stakeholders mention readiness for deployment or security review; it serves as a quick, structured check before deeper analysis.

Asked by Nadia Benali · Dec 24, 2025

Can this checklist replace a penetration test?

No. It is a baseline audit for pre-deployment reviews but should not substitute a full penetration test or a formal threat model.

Asked by Xiomara Delgado · Dec 20, 2025

What security aspects does the Security Checklist cover?

It covers all OWASP Top 10:2025 categories, including access control, supply chain, cryptography, injection, authentication, integrity, logging, and exception handling.

Asked by Tobias Hartmann · Dec 10, 2025

質問する

東学サェソーの代替

Manage Headers (Grade A) logo
Manage Headers (Grade A)東学サェソー

セキュリティテストで検証されたClaude AIの開発スキルの「Aレベル」。「Power Pagesサイトからのブラウザへのセキュリティヘッダーの検査および構成」のためのもの。Content Security Policy、フレームとクリックジャッキング保護

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free