SSD-27 Discrete foutmeldingen
Norm
Rationale | Deze maatregel borgt dat foutmeldingen in het ecosysteem aanvullend beschermd worden. |
---|---|
Implementatie | Applicaties nemen in een foutmelding geen inhoudelijke foutinformatie op die misbruikt kan worden. |
Toelichting | Een aanvaller gebruikt technische informatie in foutmeldingen om een manier te vinden voor misbruik van de applicatie of bemachtigt vertrouwelijke gegevens via een foutmelding. |
SSD | 27 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van ontwerpen en configuratie-instellingen vast dat foutmeldingen geen inhoudelijke foutinformatie bevatten. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie