SSD-19 Invoernormalisatie
Norm
Rationale | Deze maatregel borgt dat invoer voorbewerkt wordt, waardoor validatie kan plaatsvinden. |
---|---|
Implementatie | Applicaties voorkomen manipulatie door alle ontvangen invoer (gebruikers, externe systemen en applicaties) te normaliseren alvorens die te valideren. |
Toelichting | Zonder normalisatie van de invoer kunnen kwaadwillenden kwetsbaarheden benutten om gegevens te bemachtigen, te muteren of toe te voegen. |
SSD | 19 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast dat alle ontvangen invoer wordt genormaliseerd voorafgaand aan validatie. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie