SSD-23 Beperkte file-includes
Norm
Rationale | Deze maatregel borgt dat uitvoering van ongewenste code via een intern of extern bestand wordt voorkomen. |
---|---|
Implementatie | Applicaties voorkomen de mogelijkheid van dynamische file includes. |
Toelichting | Een aanvaller kan code laten uitvoeren door te verwijzen naar een bestand, waardoor de applicatie wordt misbruikt. |
SSD | 23 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast dat de applicatie de mogelijkheid van dynamische file includes voorkomt. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie