/
SSD-22 Invoervalidatie
SSD-22 Invoervalidatie
Norm
Rationale | Deze maatregel borgt dat misbruik voorkomen wordt door invoer te controleren op (on)opzettelijke manipulatie. |
---|---|
Implementatie | Applicaties controleren invoer (bijvoorbeeld een HTTP-request) door deze te valideren alvorens die te gebruiken. |
Toelichting | Door manipulatie van de invoer kan de applicatie worden misbruikt. |
SSD | 22 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast dat invoer gevalideerd wordt voorafgaand aan gebruik.Ā |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie
, multiple selections available,
Related content
SSD-19 Invoernormalisatie
SSD-19 Invoernormalisatie
More like this
SSD-12B Sessiebeƫindiging
SSD-12B Sessiebeƫindiging
More like this
SSD-13 Onweerlegbaarheid van transacties
SSD-13 Onweerlegbaarheid van transacties
More like this
SSD-20 Uitvoerschoning
SSD-20 Uitvoerschoning
More like this
SSD-14 Sessie-authenticiteit
SSD-14 Sessie-authenticiteit
More like this
SSD-28 Discreet commentaar
SSD-28 Discreet commentaar
More like this