SSD-33 Veilige HTTP-response headers

Norm

Rationale

Deze maatregel borgt dat applicaties die gebruikmaken van veilige HTTP response headers op basis van de geldende best practices, resulterend in een score hoger dan A op securityheaders.com of gelijkwaardig op internet.nl .

Implementatie

Applicaties beperken kwetsbaarheden in HTTP-verkeer om aanvallen te voorkomen.

Toelichting

Misbruik van de applicatie slaagt doordat de gebruikers endpoint/app/browser onvoldoende bijdraagt aan beveiliging.

SSD

33

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen vast dat HTTP-headers zo veilig mogelijk zijn, conform marktrichtlijnen zoals benoemd in de rationale. 

Verificatie

  • Bewijslast m.b.t. technische inrichting.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie