SSD-32 Bescherming tegen externe entiteitinjectie in XML

Norm

Rationale

Deze maatregel voorkomt misbruik van applicaties via de mogelijkheid voor verwijzen naar external entities in XML.

Implementatie

Applicaties beperken de mogelijkheid tot manipulatie door alle externe XML-invoer te beschermen tegen entiteitinjectie.

Toelichting

Bescherming van alle externe XML-invoer tegen entiteit injectie, zodat het risico op misbruik van de applicatie door een aanvaller via XML-injectie wordt geminimaliseerd.

SSD

32

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de procedures vast dat verwijzen naar external entities in XML door applicaties is uitgeschakeld waar gegevens worden opgeslagen of worden verwerkt ingeregeld is.

Verificatie

  • Bewijslast m.b.t. configuratie-instellingen.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie