認可サーバーの ASVS 準拠 with Authlete

本セッションでは、ASVS 5.0.0 で新設された「V10: OAuth and OIDC」の認可サーバーに関する要件を整理し、既存のセキュリティプロファイル(FAPI 2.0)の要求事項との比較も交えながら、Authlete を用いてどのように認可サーバーが対応するかをご紹介します。

講演者:株式会社 Authlete ソリューションコンサルタント 森川 将聖

講演内容‍:

  • ASVS 5.0 の要件: 10.4 OAuth 認可サーバー
  • ASVS 5.0 の要件: 10.6 OpenIDプロバイダー
  • ASVS 5.0 の要件: 10.7 同意管理
  • FAPI 2.0 Security Profile の要求事項
  • ASVS と FAPI の違い 
  • FAPI 2.0 SP で ASVS V10 の要求事項を満たせるか?
  • 自社要件を反映する部分を自由に設計・実装するには

資料ダウンロード