SSD-33 Veilige HTTP-response headers
Norm
Rationale | Deze maatregel borgt dat applicaties die gebruikmaken van veilige HTTP response headers op basis van de geldende best practices, resulterend in een score hoger dan A op securityheaders.com of gelijkwaardig op internet.nl . |
---|---|
Implementatie | Applicaties beperken kwetsbaarheden in HTTP-verkeer om aanvallen te voorkomen. |
Toelichting | Misbruik van de applicatie slaagt doordat de gebruikers endpoint/app/browser onvoldoende bijdraagt aan beveiliging. |
SSD | 33 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen vast dat HTTP-headers zo veilig mogelijk zijn, conform marktrichtlijnen zoals benoemd in de rationale. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie