Controls

280 matching controls
ID Title Requirement Level Effort Practice Group
KONF.11.8.1 Einschränkung von Zonentransfers SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2 Einschränkung von TK-Verbindungen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2.1 Einschränkung der TK-Gegenstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.12.1 Eingabevalidierung SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.7 Filtern schädlicher Webinhalte SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.8 Duplikate im Verzeichnisbaum SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.10 HTTP-Response-Header SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.3 Cookies SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.10 Cookie-Attribute SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.12 Verbindungsprotokoll SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.13 Sendebericht SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.14 DNS-Falschinformationen SOLLTE normal-SdT 3 KONF KONF.12
KONF.13.1 Filtern schädlicher Nachrichten SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.1 SPAM-Filter SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.2.1 Verifikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.2.2 Verifikation der Serversignatur SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.5 Publikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.6 Publikation der Serversignatur SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.9 Publikation der DMARC-Richtlinie SOLLTE normal-SdT 3 KONF KONF.13
DEV.2.2 Dokumentation der (Software-)Architektur SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.3 Ausführbarkeit mit minimalen Rechten SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6 Widerstandsfähigkeit gegen gängige Angriffsmuster SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6.1 Eingabevalidierung SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6.2 Ausgabekodierung SOLLTE normal-SdT 3 DEV DEV.2
DEV.3.1 Replay-Angriffe SOLLTE normal-SdT 3 DEV DEV.3
DEV.3.3 Deaktivierung der Ausgabe schützenswerter Daten durch Fehlermeldungen SOLLTE normal-SdT 3 DEV DEV.3
DEV.4.3 Softwarebestandteile (SBOM) SOLLTE normal-SdT 3 DEV DEV.4
DEV.4.6 Compileroptionen SOLLTE normal-SdT 3 DEV DEV.4
DEV.6.1 Freigabe nach Änderungen und Tests SOLLTE normal-SdT 3 DEV DEV.6
DEV.7.1 Sichere Bereitstellung SOLLTE normal-SdT 3 DEV DEV.7