Controls

158 matching controls
ID Title Requirement Level Effort Practice Group
KONF.11.7 Übersicht angemeldeter Verbindungen KANN erhöht 5 KONF KONF.11
KONF.11.8 Einschränkung von Schnittstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.1 Einschränkung von Zonentransfers SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2 Einschränkung von TK-Verbindungen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2.1 Einschränkung der TK-Gegenstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.9 Verschlüsselung schützenswerter Daten (at-rest) KANN erhöht 5 KONF KONF.11
KONF.12.1 Eingabevalidierung SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.1 Zertifikatsprüfung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.2 Content Security Policy (CSP) SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.3 Same-Origin-Policy SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.4 Subresource Integrity-Prüfung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.5 HTTP Strict Transport Security (HSTS) SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.6 JavaScript KANN erhöht 5 KONF KONF.12
KONF.12.1.7 Filtern schädlicher Webinhalte SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.8 Duplikate im Verzeichnisbaum SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.9 Journaling SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.10 HTTP-Response-Header SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.11 Aktive Dateiinhalte SOLLTE normal-SdT 2 KONF KONF.12
KONF.12.2 Verschlüsselungsstatus der aktuellen Verbindung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.3 Cookies SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.4 Speicherung von Zugangsdaten SOLLTE normal-SdT 2 KONF KONF.12
KONF.12.5 Auto-Vervollständigung von Daten SOLLTE normal-SdT 4 KONF KONF.12
KONF.12.6 Browser-Historie KANN erhöht 5 KONF KONF.12
KONF.12.7 Erweiterte Attribute SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.8 Teilnahme per Default ohne Bild und Ton SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.9 Information über Aufzeichnung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.10 Cookie-Attribute SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.11 Anonyme oder Pseudonyme Kommunikation KANN erhöht 5 KONF KONF.12
KONF.12.12 Verbindungsprotokoll SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.13 Sendebericht SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.14 DNS-Falschinformationen SOLLTE normal-SdT 3 KONF KONF.12
KONF.13.1 Filtern schädlicher Nachrichten SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.1 SPAM-Filter SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.2 Interpretation aktiver Inhalte SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.2 Authentizität von Nachrichten SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.2.1 Verifikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.2.2 Verifikation der Serversignatur SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.3 Kryptographische Signatur des Mailservers SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.4 Kryptographische Signatur durch Nutzende KANN erhöht 5 KONF KONF.13
KONF.13.5 Publikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.5.1 Strenge Senderpolicy SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.6 Publikation der Serversignatur SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.7 TLS-Reports KANN erhöht 5 KONF KONF.13
KONF.13.8 DMARC-Reports KANN erhöht 5 KONF KONF.13
KONF.13.9 Publikation der DMARC-Richtlinie SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.10 Authentifizierung der Server-Zertifikate über DNS SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.11 MTA-STS SOLLTE normal-SdT 4 KONF KONF.13
KONF.14.1 Verschlüsselung beim Transport SOLLTE normal-SdT 2 KONF KONF.14
KONF.14.1.1 Obligatorische Verschlüsselung SOLLTE normal-SdT 4 KONF KONF.14
KONF.14.1.2 Ende-zu-Ende-Verschlüsselung KANN erhöht 5 KONF KONF.14