認可サーバーの ASVS 準拠 with Authlete
Authlete
0:00 / 0:00
認可サーバーの ASVS 準拠 with Authlete
115 просмотров · 3 дня назад
Authlete
2,4 тыс. подписчиков
115 просмотров · 3 дня назад
ASVS 5.0.0 で新設された「V10: #OAuth and #OIDC」の認可サーバーに関する要件について解説します。また、既存のセキュリティプロファイル(FAPI 2.0)の要求事項との比較も交えながら、Authlete を用いてどのように認可サーバーが対応するかをご紹介します。
講演者:Authlete ソリューションコンサルタント 森川 将聖
資料ダウンロード:https://www.authlete.com/ja/resources...
1:58 本セッションでとりあげる範囲
2:34 ASVS 5.0 の要件: 10.4 OAuth 認可サーバー
8:42 ASVS 5.0 の要件: 10.6 OpenIDプロバイダー
10:40 ASVS 5.0 の要件: 10.7 同意管理
12:12 FAPI とは
14:33 FAPI 2.0 Security Profile の要求事項
15:21 ASVS と FAPI
18:02 FAPI 2.0 SP で ASVS V10 の要求事項を満たせるか?
22:05 自社要件を反映する部分を自由に設計・実装するには
===
本セッションは 2026年8月27日に開催された「#OWASP ASVS から読み解くセキュアな OAuth/OIDC サーバー実装のポイント」( • OWASP ASVS から読み解くセキュアな OAuth/OIDC サーバー実装のポイント ) の抜粋です。
勉強会詳細:https://www.authlete.com/ja/news-jp/o...
Authlete の無料トライアルへはこちらからお申し込みください:https://console.authlete.com/register
Authlete の OAuth/OpenID Connect (OIDC) ソリューションの詳細はこちらをご覧ください:https://www.authlete.com/ja/developers/
Authlete の導入事例はこちらからご覧ください:
https://www.authlete.com/ja/solutions...
Authlete のイベント情報は X で発信していますので、フォローお願いします! / authlete_jp