SSD-29 Voorkoming van directory listing
Norm
Rationale | Deze maatregel dient ter voorkoming van de mogelijkheid dat de gebruiker via de webapplicatie directory listings getoond krijgt. |
---|---|
Implementatie | Webapplicaties tonen geen inhoud van directories in het systeem. |
Toelichting | Een aanvaller gebruikt informatie over de inhoud van directories in het systeem om een manier te vinden voor misbruik van het informatiesysteem. |
SSD | 29 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de technische ontwerpen vast via webapplicaties geen directory listings opvraagbaar zijn. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie