SSD-1 Hardening
Norm
Rationale | Deze maatregel borgt datĀ geleverde diensten beveiligd worden tegen misbruik via zwakheden door het beperken van de functionaliteit tot hetgeen noodzakelijk is voor het correct functioneren van de diensten. |
---|---|
Implementatie | Applicaties hanteren hardeningsprincipes door alleen gebruik te maken van vereiste services, netwerkpoorten en protocollen. |
Toelichting | Misbruik is mogelijk doordat niet voldaan wordt aan de actuele en gangbare beveiligingspraktijk, aangezien vermijdbare kwetsbaarheden niet zijn gedeactiveerd. |
SSD | 1 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de technische ontwerpen vast dat alleen van vereiste services, netwerkpoorten en protocollen gebruik wordt gemaakt.Ā |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie