Sekit CSF · Application Security · Proceso
RCF-0137API security
APIs are consistently designed, tested and monitored to meet security requirements
El mapeo de un vistazo
RCF-0137API securityApplication Security · Proceso
RCF-0137 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.16Monitoring activitiesapoyaMonitorear las APIs una vez en producción, junto con diseñarlas y probarlas contra los requisitos, extiende la actividad de monitoreo de A.8.16 al tráfico de la capa de aplicación.A.8.26Application security requirementsapoyaLa faceta de proceso diseña, prueba y monitorea las API frente a esos requisitos a lo largo de su ciclo de vida, no solo en el lanzamiento.A.8.29Security testing in development and acceptanceapoyaEl control de proceso de Sekit integra la seguridad en el diseño de la API, las pruebas antes del lanzamiento y el monitoreo en vivo, dando a los endpoints un escrutinio continuo que un escaneo único antes del lanzamiento por sí solo no alcanzaría.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-05Access permissions managedPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0137?»
También vía MCP, gratis con cuenta