SSD-23 Beperkte file-includes

Norm

Rationale

Deze maatregel borgt dat uitvoering van ongewenste code via een intern of extern bestand wordt voorkomen.

Implementatie

Applicaties voorkomen de mogelijkheid van dynamische file includes.

Toelichting

Een aanvaller kan code laten uitvoeren door te verwijzen naar een bestand, waardoor de applicatie wordt misbruikt.

SSD

23

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen en procedures vast dat de applicatie de mogelijkheid van dynamische file includes voorkomt. 

Verificatie

  • Bewijslast m.b.t. functionele inrichting en procedures.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie