SSD-27 Discrete foutmeldingen

Norm

Rationale

Deze maatregel borgt dat foutmeldingen in het ecosysteem aanvullend beschermd worden.

Implementatie

Applicaties nemen in een foutmelding geen inhoudelijke foutinformatie op die misbruikt kan worden.

Toelichting

Een aanvaller gebruikt technische informatie in foutmeldingen om een manier te vinden voor misbruik van de applicatie of bemachtigt vertrouwelijke gegevens via een foutmelding.

SSD

27

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van ontwerpen en configuratie-instellingen vast dat foutmeldingen geen inhoudelijke foutinformatie bevatten.

Verificatie

  • Bewijslast m.b.t. ontwerp en configuratie-instellingen.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie