|
KONF.11.4
|
Erraten von Zugriffslinks
adobe-common-controls-framework-ccf-v5 · NO-09
anssi-hygiene-guide · 22.R
bsi-kompendium · APP.3.6.A10.2 +2
cahier-des-charges-label-ebios-rm · EXI_SNC3_01
cisco-cloud-controls-framework-ccf-v3 · CCF 456
de-tekniske-minimumskrav-for-statslige · 22 +2
e-its-estonia-s-national-cyber · APP.3.6.M6 +2
enisa-5g-security-controls-matrix · SO12-028
ens-esquema-nacional-de-seguridad · mp.s.2.1.a +1
eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001
fbi-cjis · node1392 +1
igi-1300-ii-901-liste-des · EXP-CI-DNS
iso-27001-2013-for-legacy-and · A.9.4.1
korea-isa-isms-p · node576 +1
lithuanian-nis2-cybersecurity-law · 47.t3.39
nist-sp-800-53-rev5 · CA-3(4) +2
nydfs-500-with-2023-11-amendments · 500.11.b.1
prestataires-de-d-tection-des-incidents · IV.2.1.u +1
pssi-tat · EXP-CI-DNS
r-f-rentiel-national-de-s · CTP.2.6
recommandations-relatives-l · R50
recommandations-relatives-l-2 · R50 (+) +2
secure-controls-framework-scf · NET-18 +2
soc2 · CC6.1.6
t-c-cbddo-bilgi-ve-leti · 5.3.1.16 +2
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.11 |
|
KONF.11.5
|
Einschränkung unauthentifizierter Anschlüsse
anssi-recommandations-de-s-curit-pour-2 · R3
anssi-recommandations-pour-la-protection · R8 +1
bsi-kompendium · APP.2.3.A11.1 +2
cadre-conformit-cyber-france-3cf-v1 · node311 +2
cadre-conformit-cyber-france-3cf-v2 · node216 +1
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · EXI_M1_16
e-its-estonia-s-national-cyber · APP.3.2.M18
eu-ai-act · 23.1.b +2
fbi-cjis · AU-2-c-5 +1
framework-nazionale-cybersecurity-v2 · DE.AE-1
gsa-fedramp-rev5 · CM-5
lithuanian-nis2-cybersecurity-law · 26.t1.1.11 +2
nist-ai-risk-management-framework · MEASURE 4.1 +2
owasp-application-security-verification · V14.1.3 +2
r-f-rentiel-national-de-s · ACM.1.3.3 +2
recommandations-pour-les-architectures · R46 +2
t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.11 |
|
KONF.11.7
|
Einschränkung von Schnittstellen
anssi-hygiene-guide · 7.R
bsi-kompendium · NET.3.4.A6.5 +2
cadre-conformit-cyber-france-3cf-v1 · M6 +1
cadre-conformit-cyber-france-3cf-v2 · node106
cisco-cloud-controls-framework-ccf-v3 · CCF 252
e-its-estonia-s-national-cyber · SYS.2.1.M45 +2
ens-esquema-nacional-de-seguridad · org.4.4 +1
fbi-cjis · CM-6-b +2
framework-nazionale-cybersecurity-v2 · DE.AE-1
iso-27001-2013-for-legacy-and · A.9.2.2
itsp-10-171-protecting-specified · 03.01.12.B +1
korea-isa-isms-p · node584 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2
misure-minime-di-sicurezza-ict-per · ABSC 1.3.2 +2
nis-1-transposition-fr · node103
nist-sp-800-53-rev5 · AC-17(5)
owasp-application-security-verification · V3.5.1
owasp-asvs5 · V13.2.6
prestataires-de-d-tection-des-incidents · IV.3.15.h
r-f-rentiel-national-de-s · ACM.1.2.1 +1
recommandations-pour-les-architectures · R52
recommandations-relatives-l · R18 +1
secure-controls-framework-scf · CFG-01
t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +2
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.11 |
|
KONF.11.7.1
|
Einschränkung von Zonentransfers
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.11 |
|
KONF.11.7.2
|
Einschränkung von TK-Verbindungen
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.11 |
|
KONF.11.7.2.1
|
Einschränkung der TK-Gegenstellen
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.11 |
|
KONF.12.1
|
Eingabevalidierung
bsi-kompendium · SYS.4.3.A1.4 +2
cadre-conformit-cyber-france-3cf-v2 · node583
california-consumer-privacy-act · 7060-c.3.F
e-its-estonia-s-national-cyber · IND.2.7.M12 +1
ens-esquema-nacional-de-seguridad · op.mon.3.r6.1 +1
eudi-arf-eu-digital-identity-wallet · AS-WP-20-003 +2
fbi-cjis · node1659 +2
gsa-fedramp-rev5 · SI-10
itsp-10-171-protecting-specified · 03.04.02.B
nist-800-82-ot-appendix · SI-10
nist-sp-800-53-rev5 · SI-10 +2
owasp-application-security-verification · V3.2.1 +2
owasp-asvs5 · V2.1.1 +2
r-f-rentiel-national-de-s · SYSEC.5.4 +1
secure-controls-framework-scf · TDA-18
t-c-cbddo-bilgi-ve-leti · 3.2.10.2 +1
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.1
|
Zertifikatsprüfung
adobe-common-controls-framework-ccf-v5 · CRY-13 +2
aircyber · Ext89 +1
algemene-beveiligingseisen-voor · 4.8.19 +2
anssi-hygiene-guide · 13
anssi-r-f-rentiel-cyber-france · 8.3
anssi-recommandations-de-s-curit · R33 +2
anssi-recommandations-pour-la-protection · R17 +2
baseline-informatiebeveiliging-overheid · 5.14.03
bsi-c5 · HR-01
bsi-kompendium · SYS.3.2.2.A21.3 +2
cadre-conformit-cyber-france-3cf-v1 · node66
cadre-conformit-cyber-france-3cf-v2 · node279 +2
cadre-conformit-cyber-france-3cf-v3 · 9 +2
cahier-des-charges-label-ebios-rm · EXI_S1_07 +2
california-consumer-privacy-act · 7060-c.3.F +1
ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1
cis-benchmark-for-kubernetes-v1-10 · 2.7 +2
cisa-cybersecurity-performance-goals-cpg · 2.C
cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2
clausier-de-s-curit-num-rique · O-5.4 +2
cmmc-v2 · IA.L1-3.5.2
cra · 5.7 +2
de-tekniske-minimumskrav-for-statslige · 11
directive-nationale-de-la-s-curit · DEV-PROC-CODE
dora · 27.1.c
e-its-estonia-s-national-cyber · SYS.EE.1.M27 +2
enisa-5g-security-controls-matrix · SO12-065 +2
ens-esquema-nacional-de-seguridad · op.acc.5.r3.1 +2
essential-cybersecurity-controls-ecc · 2-15-1 +1
essential-eight · node97
eu-ai-act · 48.4 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-10-097 +2
european-sustainability-reporting · BP-2 AR 2
fbi-cjis · IA-5(2)-b-1 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-16
framework-nazionale-cybersecurity-v2 · PR.AC-6 +2
framework-nazionale-per-la-cybersecurity · PR.AA-03 +2
gdpr · 46.2.f +2
gsa-fedramp-rev5 · CM-14 +2
guides-des-m-canismes-cryptographiques · RecommandationSignAsym
hds-hdh · node47 +2
igi-1300-ii-901-liste-des · EXP-CERTIFS +2
international-traffic-in-arms · 1 +2
iso-27001-2013-for-legacy-and · A.18.2.3 +1
iso-42001-2023-outline-artificial · A.6.2.4
iso27001 · A.6.1 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.05.12.B +2
korea-isa-isms-p · node157 +2
lithuanian-nis2-cybersecurity-law · 57.t4.48.3 +2
microsoft-cloud-security-benchmark-v1 · DP-7
misure-minime-di-sicurezza-ict-per · ABSC 1.6.1 +1
ncsc-cyber-assessment-framework-caf-v4 · A4.b.5
ncsc-cyber-essentials · node273
nis-1-transposition-fr · node211
nis2-ir · 6.1.2.f +2
nist-800-82-ot-appendix · IA-8(2) +2
nist-ai-risk-management-framework · MAP 3.4 +1
nist-cyber-security-framework-csf-v1 · PR.AC-1 +1
nist-privacy-framework · PR.AC-P1 +2
nist-sp-800-218-secure-software · PS.2.1
nist-sp-800-53-rev5 · IA-4(3) +2
nist-sp-800-66-hipaa · node247 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i +2
operational-technology-cybersecurity · 2-4-1-15 +1
owasp-application-security-verification · V9.2.4 +2
owasp-asvs5 · V12.1.4 +2
owasp-s-checklist-for-llm-governance · 9.5
part-is · IS.D.OR.250-a.10
pci-dss-4 · 8.2.4 +1
points-de-contr-le-active-directory · vuln_adcs_template_control-l2 +2
prestataire-d-audit-de-s-curit · node175
prestataires-de-d-tection-des-incidents · IV.3.13.d +2
pssi-tat · EXP-CERTIFS +2
pssie-du-b-nin-anssi-b · CRY-02 +2
r-f-rentiel-d-audit-de · node175
r-f-rentiel-des-exigences-de · 3.6.5 +1
r-f-rentiel-g-n-ral · 2
r-f-rentiel-national-de-s · CRYPT.2.2 +2
r-gles-oiv-secteur-activit-s · node71 +1
r-gles-oiv-secteur-transport-a · 3
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-pour-un-usage-s-curis · R6
recommandations-relatives-l · R37 +1
recommandations-relatives-l-2 · 3 +1
recommandations-sur-la-s-curisation-des · R56 +2
secure-controls-framework-scf · EMB-16 +2
soc2 · CC6.1.8 +2
swift-customer-security-controls · 4.2
t-c-cbddo-bilgi-ve-leti · 3.1.1.8 +2
tiber-eu · node49
tisax-vda-isa-v5-1-and · node115 +2
uk-defence-standard-05-138-issue · 2425 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2
zero-trust-for-operational-technology-zt · 1.9.3.OT +2
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.2
|
Content Security Policy (CSP)
adobe-common-controls-framework-ccf-v5 · DM-21
agile-security-framework-asf-baseline-by · 12
algemene-beveiligingseisen-voor · 5.3.4 +2
anssi-hygiene-guide · 22.R +2
anssi-r-f-rentiel-cyber-france · 2.B.5 +2
anssi-recommandations-de-configuration-d · R56 +2
anssi-recommandations-de-s-curit-pour · R33 +2
anssi-recommandations-de-s-curit-pour-2 · R20 +1
anssi-recommandations-pour-la-protection · R2 +2
baseline-informatiebeveiliging-overheid · 5.23.01 +1
bsi-c5 · SIM-01 +2
bsi-kompendium · APP.1.2.A1.4 +2
bsi-ms-cloud · NCD.2.2.07.b +2
cadre-conformit-cyber-france-3cf-v1 · node174 +2
cadre-conformit-cyber-france-3cf-v2 · node11 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S6_05 +2
california-consumer-privacy-act · 7011-d +2
california-consumer-privacy-act-ccpa · 1798.135-a.2
ccb-cyberfundamentals-framework · IMPORTANT_ID.GV-3.2 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.GV-3.2 +1
checklist-de-dossier-d-homologation · 3
cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 56 +2
clausier-de-s-curit-num-rique · O-12.4.1 +2
cmmc-v2 · AC.L2-3.1.9 +1
cra · 1.2.5
de-tekniske-minimumskrav-for-statslige · 26 +2
directive-nationale-de-la-s-curit · FOURNIS-REL-POL +2
dora · 9.4.a +1
e-its-estonia-s-national-cyber · CON.10.M4 +2
enisa-5g-security-controls-matrix · SO13-026 +2
ens-esquema-nacional-de-seguridad · op.nub.1.r2.1 +2
essential-cybersecurity-controls-ecc · 4-2-1 +2
essential-eight · node124
fbi-cjis · IA-5-k-1 +2
federal-trade-commission-ftc-standards · § 314.4.f.2 +2
framework-nazionale-cybersecurity-v2 · ID.GV-1 +1
framework-nazionale-per-la-cybersecurity · GV.OC-03 +2
guide-de-s-curit-des-donn · 22.4 +2
hds-hdh · [EXI 18] +2
igi-1300-ii-901-liste-des · DEV-LOG-WEB +2
iso-27001-2013-for-legacy-and · A.14.1.3 +2
iso27001 · A.8.23 +2
itsp-10-171-protecting-specified · 03.01.09.A +2
korea-isa-isms-p · node623 +2
lithuanian-nis2-cybersecurity-law · 26.t1.10 +2
loi-05-20-relative-la-cybers · ART-29 +2
microsoft-cloud-security-benchmark-v1 · NS-2 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.9.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.5
ncsc-cyber-assessment-framework-caf-v4 · B4.a.5
ncsc-cyber-essentials · node265 +2
nis-1-transposition-fr · 8.1 +2
nis2-ir · 5.1.2.a +2
nist-800-82-ot-appendix · AC-22 +1
nist-cyber-security-framework-csf-v1 · PR.PT-2 +1
nist-privacy-framework · PR.PT-P1
nist-sp-800-171-rev2-2021 · 3.1.9 +1
nist-sp-800-171-rev3-2024 · 3.1.9 +1
nist-sp-800-218-secure-software · PW.1.2 +1
nist-sp-800-53-rev5 · AC-4(14) +2
norea-dora-in-control-framework-v3 · 23.3 +2
nydfs-500-with-2023-11-amendments · 500.11.b.1 +2
operational-technology-cybersecurity · 4-1-1-2 +1
owasp-application-security-verification · V14.4.3 +2
owasp-asvs5 · V3.2.1 +2
owasp-s-checklist-for-llm-governance · 2.7 +1
pci-dss-4 · 6.4 +2
prestataire-d-audit-de-s-curit · node169 +2
prestataires-de-d-tection-des-incidents · IV.3.13.g +2
prudential-standard-cps-234-information · 18
pssi-tat · DEV-LOG-WEB +2
pssie-du-b-nin-anssi-b · SAW-03 +2
r-f-rentiel-d-audit-de · node169 +2
r-f-rentiel-des-exigences-de · 3.10.1 +2
r-f-rentiel-national-de-s · SMSEC.2.4 +2
r-gles-oiv-secteur-activit-s · node106 +2
r-gles-oiv-secteur-transport-a · 2 +2
recommandations-de-s-curit-relatives · R5 +1
recommandations-pour-les-architectures · R43 +2
recommandations-pour-un-usage-s-curis · R18 +2
recommandations-relatives-l · R24 +1
recommandations-relatives-l-2 · R22 +2
recommandations-sur-la-s-curisation-des · R10 (-) +2
secure-controls-framework-scf · WEB-12 +2
soc2 · CC6.1.6 +2
swiss-ict-minimum-standard · RS.MI-1
t-c-cbddo-bilgi-ve-leti · 3.2.5.2 +2
uk-defence-standard-05-138-issue · 2411 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.a-should +1
vendor-due-diligence-simple-baseline · GOV.06 +1
zero-trust-for-operational-technology-zt · 6.1.4.OT
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.3
|
Same-Origin-Policy
bsi-kompendium · APP.1.2.A1.6 +2
cis-benchmark-for-kubernetes-v1-10 · 5.1.12
cisco-cloud-controls-framework-ccf-v3 · CCF 404 +2
e-its-estonia-s-national-cyber · CON.10.M4 +2
ens-esquema-nacional-de-seguridad · mp.s.2.1.a
fbi-cjis · IA-5-o-1-o
iso27001 · A.8.23
misure-minime-di-sicurezza-ict-per · ABSC 8.9.2
owasp-application-security-verification · V14.4.7 +1
owasp-asvs5 · V3.5.4 +2
prestataire-d-audit-de-s-curit · node169
prestataires-de-d-tection-des-incidents · IV.3.13.g +1
r-f-rentiel-d-audit-de · node169
recommandations-pour-les-architectures · R18 +1
recommandations-relatives-l-2 · R22 +2
secure-controls-framework-scf · WEB-12 +1
t-c-cbddo-bilgi-ve-leti · 3.1.6.21 +2
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.4
|
Subresource Integrity-Prüfung
anssi-hygiene-guide · 22.R +1
anssi-recommandations-pour-la-protection · R7
bsi-kompendium · APP.1.2.A1.6 +2
cis-benchmark-for-kubernetes-v1-10 · 5.1.11 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 254 +2
clausier-de-s-curit-num-rique · O-3.10
e-its-estonia-s-national-cyber · APP.3.1.M12 +2
enisa-5g-security-controls-matrix · SO12-013 +2
ens-esquema-nacional-de-seguridad · mp.s.2.1.b +2
igi-1300-ii-901-liste-des · DEV-LOG-WEB +1
iso27001 · A.8.23
korea-isa-isms-p · node1060 +1
lithuanian-nis2-cybersecurity-law · 47.t3.37 +1
misure-minime-di-sicurezza-ict-per · ABSC 8.9.2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.5
ncsc-cyber-assessment-framework-caf-v4 · B4.a.5
nist-sp-800-53-rev5 · SC-7(1)
owasp-application-security-verification · V14.2.3 +2
owasp-asvs5 · V3.6.1 +2
prestataire-d-audit-de-s-curit · node169
prestataires-de-d-tection-des-incidents · IV.3.13.g +1
pssi-tat · DEV-LOG-WEB +2
pssie-du-b-nin-anssi-b · SAW-07 +2
r-f-rentiel-d-audit-de · node169
r-f-rentiel-national-de-s · SYSEC.6.2
recommandations-pour-les-architectures · R51
recommandations-relatives-l-2 · R22 +2
secure-controls-framework-scf · CLD-03 +2
t-c-cbddo-bilgi-ve-leti · 5.3.1.4 +2
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.5
|
HTTP Strict Transport Security (HSTS)
algemene-beveiligingseisen-voor · 4.8.22 +1
anssi-hygiene-guide · 22.R +2
anssi-r-f-rentiel-cyber-france · 8.1 +1
anssi-recommandations-de-configuration-d · R69 +1
anssi-recommandations-de-s-curit · R4
anssi-recommandations-de-s-curit-pour-2 · R17
anssi-recommandations-pour-la-protection · R42 +2
bsi-c5 · COS-01
bsi-kompendium · APP.1.2.A2.4 +2
bsi-ms-cloud · NCD.2.1.02.b +2
cadre-conformit-cyber-france-3cf-v1 · M21 +2
cahier-des-charges-label-ebios-rm · EXI_S2_03 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 404 +2
clausier-de-s-curit-num-rique · O-9.2 +2
de-tekniske-minimumskrav-for-statslige · 26 +2
directive-nationale-de-la-s-curit · ACC-SYS/APP-ACC +1
e-its-estonia-s-national-cyber · CON.10.M14 +2
enisa-5g-security-controls-matrix · SO12-055 +2
ens-esquema-nacional-de-seguridad · mp.s.3.4 +2
essential-cybersecurity-controls-ecc · 2-15-2 +2
fbi-cjis · node610 +2
igi-1300-ii-901-liste-des · DEV-LOG-WEB +2
iso-27001-2013-for-legacy-and · A.13.1.2
iso27001 · A.8.21 +2
korea-isa-isms-p · node532 +2
lithuanian-nis2-cybersecurity-law · 47.t3.40 +2
microsoft-cloud-security-benchmark-v1 · NS-6
misure-minime-di-sicurezza-ict-per · ABSC 3.1.1 +1
ncsc-cyber-essentials · node265 +1
nis-1-transposition-fr · 8.1 +2
nis2-ir · 6.3.2.a +1
nist-sp-800-53-rev5 · CM-5(7)
nydfs-500-with-2023-11-amendments · 500.11.b.2 +1
owasp-application-security-verification · V9.1.1 +2
owasp-asvs5 · V3.7.4 +2
owasp-mobile-application-security · MASVS-NETWORK-1
pci-dss-4 · 1.2.6 +1
prestataire-d-audit-de-s-curit · node169
prestataires-de-d-tection-des-incidents · IV.3.13.g
pssi-tat · DEV-LOG-WEB +2
pssie-du-b-nin-anssi-b · SAW-02 +2
r-f-rentiel-d-audit-de · node169
r-f-rentiel-des-exigences-de · 3.9.2 +2
r-f-rentiel-national-de-s · NTSEC.2.1.3 +2
r-gles-oiv-secteur-activit-s · node147
r-gles-oiv-secteur-transport-a · 1
rbi-master-direction-2023-india · 16(a)
recommandations-de-s-curit-relatives · R5 +1
recommandations-pour-les-architectures · R18 +1
recommandations-pour-un-usage-s-curis · R5 +1
recommandations-relatives-l · R24
recommandations-relatives-l-2 · R25 +2
recommandations-sur-la-s-curisation-des · R28 +2
secure-controls-framework-scf · WEB-12 +2
t-c-cbddo-bilgi-ve-leti · 3.2.9.3 +2
uk-defence-standard-05-138-issue · 2411
zero-trust-for-operational-technology-zt · 5.4.3.OT
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.7
|
Filtern schädlicher Webinhalte
aircyber · 5.9 +1
algemene-beveiligingseisen-voor · 4.5.15
anssi-hygiene-guide · 22.R +2
anssi-r-f-rentiel-cyber-france · 7.B.4
anssi-recommandations-de-configuration-d · R80 +1
anssi-recommandations-de-s-curit-pour · R13 +1
anssi-recommandations-pour-la-protection · R28 +2
baseline-informatiebeveiliging-overheid · 8.07.01 +1
bsi-kompendium · NET.3.2.A28.3 +2
cadre-conformit-cyber-france-3cf-v1 · M23
cahier-des-charges-label-ebios-rm · EXI_M2_07-opt +2
ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1
cisco-cloud-controls-framework-ccf-v3 · CCF 482 +2
cra · 3.1.4
de-tekniske-minimumskrav-for-statslige · 22
directive-nationale-de-la-s-curit · COM-MANAG-FILTRAGE +1
e-its-estonia-s-national-cyber · CON.10.M4 +2
enisa-5g-security-controls-matrix · SO12-005
ens-esquema-nacional-de-seguridad · mp.s.2.3 +2
fbi-cjis · 5.13.4.3-3 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1
framework-nazionale-per-la-cybersecurity · PR.DS-01.2
gsa-fedramp-rev5 · MA-3 (2)
guide-de-s-curit-des-donn · 8.1
igi-1300-ii-901-liste-des · DEV-FILT-APPL +2
iso-27001-2013-for-legacy-and · A.12.2.1
iso27001 · A.8.23
itsp-10-171-protecting-specified · 03.14.02.C.2 +1
korea-isa-isms-p · node917 +2
lithuanian-nis2-cybersecurity-law · 47.t3.24
misure-minime-di-sicurezza-ict-per · ABSC 8.9.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.5
ncsc-cyber-assessment-framework-caf-v4 · B4.a.5
ncsc-cyber-essentials · node265 +2
nis-1-transposition-fr · 10.1 +2
nis2-ir · 12.3.2.b +1
nist-800-82-ot-appendix · SI-8
nist-sp-800-171-rev2-2021 · 3.4.7
nist-sp-800-171-rev3-2024 · 3.4.7
nist-sp-800-53-rev5 · AC-4(30) +2
nydfs-500-with-2023-11-amendments · 500.14.a.2
owasp-application-security-verification · V12.5.1 +2
owasp-asvs5 · V3.2.1 +1
owasp-s-checklist-for-llm-governance · 2.7
pci-dss-4 · 5.2 +2
prestataire-d-audit-de-s-curit · node169
prestataires-de-d-tection-des-incidents · IV.3.13.g +2
pssi-tat · DEV-FIL T-APPL +2
pssie-du-b-nin-anssi-b · ESV-02 +1
r-f-rentiel-d-audit-de · node169
r-f-rentiel-national-de-s · NTSEC.3.2.2 +2
r-gles-oiv-secteur-activit-s · node93 +2
r-gles-oiv-secteur-transport-a · 2 +2
recommandations-pour-les-architectures · R18
recommandations-pour-un-usage-s-curis · R23
recommandations-relatives-l · R17 +2
recommandations-relatives-l-2 · R39 +2
recommandations-sur-la-s-curisation-des · R23
secure-controls-framework-scf · NET-18 +2
swiss-ict-minimum-standard · DE.CM-4
t-c-cbddo-bilgi-ve-leti · 3.1.6.21 +2
uk-defence-standard-05-138-issue · 2509
vendor-due-diligence-simple-baseline · INF.02
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.1.8
|
Duplikate im Verzeichnisbaum
bsi-kompendium · APP.2.1.A18.3 +2
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.1.9
|
Journaling
anssi-recommandations-de-configuration-d · R72
bsi-kompendium · APP.3.3.A7.3 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.5
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.1.10
|
HTTP-Response-Header
bsi-kompendium · CON.10.A14.3 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 404
e-its-estonia-s-national-cyber · APP.3.1.M21
enisa-5g-security-controls-matrix · SO15-015 +1
owasp-application-security-verification · V14.5.4 +1
owasp-asvs5 · V3.4.8 +2
recommandations-relatives-l-2 · R22 +1
t-c-cbddo-bilgi-ve-leti · 5.3.1.4 +2
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.1.11
|
Aktive Dateiinhalte
bsi-kompendium · APP.1.1.A12.1 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 513 +2
essential-eight · node128 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.7.4 +2
ncsc-cyber-essentials · node165
recommandations-relatives-l · R13
recommandations-sur-la-s-curisation-des · R49
t-c-cbddo-bilgi-ve-leti · 5.1.2.1
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.12 |
|
KONF.12.2
|
Verschlüsselungsstatus der aktuellen Verbindung
bsi-kompendium · SYS.1.9.A17.1 +2
e-its-estonia-s-national-cyber · APP.3.2.M5
ens-esquema-nacional-de-seguridad · mp.s.3.4
fbi-cjis · IA-5-o-1-k +1
lithuanian-nis2-cybersecurity-law · 57.t4.48.2
t-c-cbddo-bilgi-ve-leti · 3.2.5.11
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.3
|
Cookies
bsi-kompendium · APP.3.1.A21.9 +2
california-consumer-privacy-act · 7027-b.4 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 511
e-its-estonia-s-national-cyber · CON.2.M24 +1
enisa-5g-security-controls-matrix · SO11-009
ens-esquema-nacional-de-seguridad · mp.s.2.1.c +1
fbi-cjis · IA-5-o-1-o +2
owasp-application-security-verification · V3.4.4 +2
owasp-asvs5 · V3.3.5 +2
secure-controls-framework-scf · WEB-05
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.4
|
Speicherung von Zugangsdaten
bsi-kompendium · CON.10.A7.4 +2
e-its-estonia-s-national-cyber · APP.3.1.M4
iso-27001-2013-for-legacy-and · A.9.2.2
owasp-asvs5 · V14.3.3
recommandations-pour-les-architectures · R52--
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.12 |
|
KONF.12.5
|
Auto-Vervollständigung von Daten
anssi-recommandations-pour-la-protection · R7
bsi-kompendium · APP.1.2.A7.3 +2
cis-benchmark-for-kubernetes-v1-10 · 5.1.12
cisco-cloud-controls-framework-ccf-v3 · CCF 413
e-its-estonia-s-national-cyber · CON.10.M4 +2
iso-42001-2023-outline-artificial · A.7.6
korea-isa-isms-p · node1322
lithuanian-nis2-cybersecurity-law · 47.t3.38
misure-minime-di-sicurezza-ict-per · ABSC 8.7.1
pci-dss-4 · A3.2.5
prestataires-de-d-tection-des-incidents · IV.3.13.g
pssie-du-b-nin-anssi-b · ESV-02
recommandations-relatives-l-2 · R28
t-c-cbddo-bilgi-ve-leti · 3.2.3.4 +2
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.12 |
|
KONF.12.7
|
Erweiterte Attribute
bsi-kompendium · APP.3.3.A6.1 +2
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.8
|
Teilnahme per Default ohne Bild und Ton
bsi-kompendium · SYS.2.6.A9.2 +2
fbi-cjis · 5.13.1.1-11
misure-minime-di-sicurezza-ict-per · ABSC 8.7.1
t-c-cbddo-bilgi-ve-leti · 5.3.1.13
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.9
|
Keine heimliche Aufzeichnung
bsi-kompendium · OPS.1.1.7.A14.2 +2
cadre-conformit-cyber-france-3cf-v2 · node444 +1
cadre-conformit-cyber-france-3cf-v3 · 1 +1
cahier-des-charges-label-ebios-rm · EXI_S3_01
e-its-estonia-s-national-cyber · OPS.1.1.3.M11 +1
fbi-cjis · AC-8-b
gsa-fedramp-rev5 · SI-4 (16)
guide-de-s-curit-des-donn · 15.1
iso-42001-2023-outline-artificial · A.8.2
itsp-10-171-protecting-specified · 03.04.03.C
lithuanian-nis2-cybersecurity-law · 26.t1.1.11
nist-sp-800-66-hipaa · node193
prestataire-d-audit-de-s-curit · node76
prestataires-de-d-tection-des-incidents · IV.2.3.j
r-f-rentiel-d-audit-de · node76
r-f-rentiel-des-exigences-de · 3.8.1
secure-controls-framework-scf · MON-01.17
t-c-cbddo-bilgi-ve-leti · 3.1.14.10 +1
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.12 |
|
KONF.12.10
|
Cookie-Attribute
bsi-kompendium · CON.10.A14.5 +2
enisa-5g-security-controls-matrix · SO11-009
fbi-cjis · IA-5-o-1-o +1
owasp-application-security-verification · V3.4.4 +2
owasp-asvs5 · V3.3.2 +2
secure-controls-framework-scf · WEB-05
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.12
|
Verbindungsprotokoll
algemene-beveiligingseisen-voor · 4.5.14 +1
anssi-hygiene-guide · 7.R +1
anssi-recommandations-de-s-curit · R14 +2
anssi-recommandations-de-s-curit-pour-2 · R16
anssi-recommandations-pour-la-protection · R22 +1
bsi-kompendium · SYS.4.1.A18.6 +2
cadre-conformit-cyber-france-3cf-v1 · M7
ccb-cyberfundamentals-framework · PR.AC-5.5
ccb-cyberfundamentals-framework-2025 · PR.AC-5.5
cisco-cloud-controls-framework-ccf-v3 · CCF 423 +2
clausier-de-s-curit-num-rique · O-8.1 +1
cra · 3.1.11
de-tekniske-minimumskrav-for-statslige · 9
e-its-estonia-s-national-cyber · APP.3.2.M11 +2
enisa-5g-security-controls-matrix · SO15-005 +2
ens-esquema-nacional-de-seguridad · org.4.4
eudi-arf-eu-digital-identity-wallet · AS-AP-10-038
fbi-cjis · AC-18-a +2
guide-de-s-curit-des-donn · 23.2
igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2
international-traffic-in-arms · 3
iso-27001-2013-for-legacy-and · A.9.1.2 +1
itsp-10-171-protecting-specified · 03.14.09.B +2
korea-isa-isms-p · node901 +2
lithuanian-nis2-cybersecurity-law · 47.t3.26 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.4.1
nis-1-transposition-fr · 18.4 +2
nist-sp-800-171-rev2-2021 · 3.13.5
nist-sp-800-171-rev3-2024 · 3.13.5
nist-sp-800-53-rev5 · CP-11 +1
owasp-application-security-verification · V9.1.3 +2
owasp-asvs5 · V12.1.1 +2
prestataires-de-d-tection-des-incidents · IV.3.9.m +1
pssi-tat · PDT-NOMAD-CONNEX +2
pssie-du-b-nin-anssi-b · RESX-05
r-f-rentiel-national-de-s · ACM.1.3.2 +1
r-gles-oiv-secteur-activit-s · node37
r-gles-oiv-secteur-transport-a · 2
recommandations-de-s-curit-relatives · R2
recommandations-pour-les-architectures · R60 +2
recommandations-relatives-l · R63- +2
recommandations-relatives-l-2 · R42 (+) +2
recommandations-sur-la-s-curisation-des · R16
secure-controls-framework-scf · AST-02.6 +2
t-c-cbddo-bilgi-ve-leti · 3.4.4.4 +2
zero-trust-for-operational-technology-zt · 5.2.2.OT
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.13
|
Sendebericht
bsi-kompendium · NET.4.3.A9.4 +2
cadre-conformit-cyber-france-3cf-v2 · node309
cadre-conformit-cyber-france-3cf-v3 · 2
ens-esquema-nacional-de-seguridad · org.3.4.e
guide-de-s-curit-des-donn · 23.2
iso-27001-2013-for-legacy-and · A.13.2.3 +1
korea-isa-isms-p · node1451 +2
recommandations-pour-les-architectures · R64-
t-c-cbddo-bilgi-ve-leti · 4.1.4.4
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.12.14
|
DNS-Falschinformationen
adobe-common-controls-framework-ccf-v5 · NO-09
bsi-kompendium · APP.3.6.A4.3 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 457
de-tekniske-minimumskrav-for-statslige · 21 +2
e-its-estonia-s-national-cyber · APP.3.6.M4 +2
enisa-5g-security-controls-matrix · SO12-028
fbi-cjis · node1392 +2
igi-1300-ii-901-liste-des · EXP-CI-DNS
microsoft-cloud-security-benchmark-v1 · NS-10
nis2-ir · 6.7.2.l
points-de-contr-le-active-directory · vuln_dnszone_bad_prop-l1 +2
pssi-tat · EXP-CI-DNS
recommandations-relatives-l-2 · R50 (+) +2
secure-controls-framework-scf · NET-10 +2
t-c-cbddo-bilgi-ve-leti · 3.1.5.7
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.12 |
|
KONF.13.1
|
Filtern schädlicher Nachrichten
adobe-common-controls-framework-ccf-v5 · NO-05
aircyber · 5.13 +1
algemene-beveiligingseisen-voor · 4.5.12 +2
anssi-hygiene-guide · 24.R +2
anssi-r-f-rentiel-cyber-france · 7.B.4 +2
anssi-recommandations-de-configuration-d · R80 +1
anssi-recommandations-de-s-curit-pour · R25 +2
anssi-recommandations-de-s-curit-pour-2 · R18
anssi-recommandations-pour-la-protection · R23+ +2
baseline-informatiebeveiliging-overheid · 8.21.01
bsi-kompendium · SYS.1.8.A13.3 +2
cadre-conformit-cyber-france-3cf-v2 · node575 +1
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · EXI_M2_07-opt +2
ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1
cisco-cloud-controls-framework-ccf-v3 · CCF 482 +2
clausier-de-s-curit-num-rique · O-12.2.4.2
cmmc-v2 · SI.L2-3.14.6 +1
de-tekniske-minimumskrav-for-statslige · 10
directive-nationale-de-la-s-curit · COM-TRANS-FILTR +2
e-its-estonia-s-national-cyber · APP.5.4.M10 +2
enisa-5g-security-controls-matrix · SO12-005 +2
ens-esquema-nacional-de-seguridad · mp.s.1.2 +2
fbi-cjis · SI-8-a +2
formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1
framework-nazionale-per-la-cybersecurity · DE.CM-01.4 +1
gsa-fedramp-rev5 · SI-8 +2
guide-de-s-curit-des-donn · 19.1 +1
hds-hdh · node17
igi-1300-ii-901-liste-des · RES-ENTSOR +2
iso-22301-2019-outline-business · 8.4.3 +1
iso-27001-2013-for-legacy-and · 7.4
iso-42001-2023-outline-artificial · A.8.4
iso27001 · A.8.23 +2
itsp-10-171-protecting-specified · 03.09.01.B +2
korea-isa-isms-p · node1304 +2
lithuanian-nis2-cybersecurity-law · 47.t3.24 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.5
ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 +2
ncsc-cyber-essentials · node265 +1
nis-1-transposition-fr · 10.1 +2
nis2-ir · 4.2.4.d +2
nist-800-82-ot-appendix · SI-8 +2
nist-cyber-security-framework-csf-v1 · DE.DP-4
nist-sp-800-53-rev5 · AC-4(30) +2
nydfs-500-with-2023-11-amendments · 500.14.a.2 +1
owasp-s-checklist-for-llm-governance · 2.7
pci-dss-4 · 11.5.1.1
prestataire-d-audit-de-s-curit · node169 +2
prestataires-de-d-tection-des-incidents · IV.3.12.b +2
pssi-tat · RES-ENTSOR +2
pssie-du-b-nin-anssi-b · ESV-02 +2
r-f-rentiel-d-audit-de · node169 +2
r-f-rentiel-des-exigences-de · 3.4.3
r-f-rentiel-has-certification-des · 1
r-f-rentiel-national-de-s · NTSEC.3.2.2 +2
r-gles-oiv-secteur-activit-s · node146 +2
r-gles-oiv-secteur-transport-a · 1 +2
recommandations-pour-les-architectures · R34 +2
recommandations-relatives-l · R16 +1
recommandations-relatives-l-2 · R39 +2
recommandations-sur-la-s-curisation-des · R23 +2
secure-controls-framework-scf · NET-18 +2
soc2 · CC7.2.3 +2
swiss-ict-minimum-standard · DE.CM-4
t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2
uk-defence-standard-05-138-issue · 2509
vendor-due-diligence-simple-baseline · INF.02
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.13 |
|
KONF.13.1.1
|
SPAM-Filter
adobe-common-controls-framework-ccf-v5 · NO-10
aircyber · 5.13
algemene-beveiligingseisen-voor · 4.5.12 +1
anssi-hygiene-guide · 24.R +1
anssi-r-f-rentiel-cyber-france · 7.B.4 +1
anssi-recommandations-de-configuration-d · R74 +1
anssi-recommandations-de-s-curit-pour · R25 +1
anssi-recommandations-pour-la-protection · R23+ +1
bsi-kompendium · APP.5.3.A2.9 +2
cadre-conformit-cyber-france-3cf-v1 · M23 +1
ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1
checklist-des-exigences-de-la-loi · 2.16
cisa-cybersecurity-performance-goals-cpg · 3.L
cisco-cloud-controls-framework-ccf-v3 · CCF 430 +2
clausier-de-s-curit-num-rique · O-12.2.4.2
cmmc-v2 · SC.L2-3.13.15
de-tekniske-minimumskrav-for-statslige · 8 +2
directive-nationale-de-la-s-curit · COM-TRANS-FILTR
e-its-estonia-s-national-cyber · APP.5.3.M8 +2
enisa-5g-security-controls-matrix · SO4-044
ens-esquema-nacional-de-seguridad · mp.s.1.3 +2
fbi-cjis · SI-8-a +2
formulaire-d-valuation-de-la-maturit · 1_Protection-14 +1
gsa-fedramp-rev5 · SI-8 +1
guide-de-s-curit-des-donn · 19.1
igi-1300-ii-901-liste-des · PDT-TEL-DECT +2
iso-22301-2019-outline-business · 8.4.3 +1
iso-27001-2013-for-legacy-and · 7.4 +2
iso27001 · A.8.23 +1
itsp-10-171-protecting-specified · 03.13.04.A +2
korea-isa-isms-p · node1304 +2
lithuanian-nis2-cybersecurity-law · 47.t3.24
misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2
ncsc-cyber-essentials · node258 +2
nis-1-transposition-fr · 10.1 +2
nis2-ir · 4.2.4.d +1
nist-800-82-ot-appendix · SI-8
nist-sp-800-171-rev2-2021 · 3.13.15
nist-sp-800-171-rev3-2024 · 3.13.15
nist-sp-800-53-rev5 · SI-8 +2
nydfs-500-with-2023-11-amendments · 500.14.a.2
owasp-application-security-verification · V5.2.3
owasp-asvs5 · V1.3.11
owasp-s-checklist-for-llm-governance · 2.7
pci-dss-4 · 11.5.1.1 +2
prestataire-d-audit-de-s-curit · node169
prestataires-de-d-tection-des-incidents · IV.3.12.b +2
pssi-tat · PDT-TEL-DECT +2
r-f-rentiel-d-audit-de · node169
r-f-rentiel-des-exigences-de · 3.4.3
r-f-rentiel-national-de-s · NTSEC.3.2.3 +2
r-gles-oiv-secteur-activit-s · node89 +1
r-gles-oiv-secteur-transport-a · 1
recommandations-pour-les-architectures · R34 +2
recommandations-relatives-l-2 · R38 +2
secure-controls-framework-scf · END-08 +2
soc2 · CC2.3.4 +1
swiss-ict-minimum-standard · DE.CM-5
t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +2
uk-defence-standard-05-138-issue · 2509 +1
vendor-due-diligence-simple-baseline · APP.04
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.13 |
|
KONF.13.1.2
|
Interpretation aktiver Inhalte
bsi-kompendium · APP.5.4.A10.2 +2
e-its-estonia-s-national-cyber · APP.5.4.M10
itsp-10-171-protecting-specified · 03.05.11.A
soc2 · CC2.2.4
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.13 |
|
KONF.13.2
|
Authentizität von Nachrichten
algemene-beveiligingseisen-voor · 4.15.9
anssi-recommandations-pour-la-protection · R11-
bsi-kompendium · SYS.4.4.A10.2 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node272 +2
cadre-conformit-cyber-france-3cf-v2 · node581 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-3 +1
checklist-des-exigences-de-la-loi · 2.17
cmmc-v2 · SC.L2-3.13.15
ens-esquema-nacional-de-seguridad · op.pl.4.3
eu-ai-act · 23.1.c +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2
fbi-cjis · 5.1.1.3-11 +1
formulaire-d-valuation-de-la-maturit · 1_Protection-16
framework-nazionale-cybersecurity-v2 · PR.AC-6
framework-nazionale-per-la-cybersecurity · PR.AA-04 +1
gsa-fedramp-rev5 · IA-11 +2
guide-de-s-curit-des-donn · 13.2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29
iso-27001-2013-for-legacy-and · 7.4
itsp-10-171-protecting-specified · 03.13.15.A +2
lithuanian-nis2-cybersecurity-law · 68 +1
nis2 · 21.2.j
nist-ai-risk-management-framework · MAP 3.4 +2
nist-sp-800-171-rev2-2021 · 3.13.15
nist-sp-800-171-rev3-2024 · 3.13.15
nist-sp-800-53-rev5 · SC-23
owasp-application-security-verification · V2.7.4 +2
points-de-contr-le-active-directory · vuln_trusts_tgt_deleg-l3
prestataires-de-d-tection-des-incidents · IV.3.17.h +1
r-f-rentiel-national-de-s · OPSEC.6 +2
r-gles-oiv-secteur-activit-s · node157
recommandations-pour-les-architectures · R36 +2
recommandations-sur-la-s-curisation-des · R68
secure-controls-framework-scf · NET-09
soc2 · CC2.2.7 +1
t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2
vendor-due-diligence-simple-baseline · IAM.02
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.13 |
|
KONF.13.2.1
|
Verifikation der Sendeberechtigung
adobe-common-controls-framework-ccf-v5 · NO-10
algemene-beveiligingseisen-voor · 1.4.3
baseline-informatiebeveiliging-overheid · 5.14.01
bsi-kompendium · APP.5.3.A9.6 +2
cadre-conformit-cyber-france-3cf-v2 · node583
cadre-conformit-cyber-france-3cf-v3 · 8 +1
cahier-des-charges-label-ebios-rm · EXI_S1_07
california-consumer-privacy-act · 7060-c.3.F
ccb-cyberfundamentals-framework · PR.DS-6.2 +1
ccb-cyberfundamentals-framework-2025 · PR.DS-6.2 +1
checklist-des-exigences-de-la-loi · 2.15 +1
cisa-cybersecurity-performance-goals-cpg · 3.L
cisco-cloud-controls-framework-ccf-v3 · CCF 430 +2
clausier-de-s-curit-num-rique · O-5.3
cmmc-v2 · SC.L2-3.13.15
de-tekniske-minimumskrav-for-statslige · 8 +2
directive-nationale-de-la-s-curit · COM-TRANS-MESS
e-its-estonia-s-national-cyber · APP.5.3.M1 +2
enisa-5g-security-controls-matrix · SO12-008 +1
ens-esquema-nacional-de-seguridad · mp.info.3.r3.1 +2
essential-cybersecurity-controls-ecc · 2-4-1 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-10-042 +1
fbi-cjis · AC-8-a +2
framework-nazionale-per-la-cybersecurity · PR.AA-03
gsa-fedramp-rev5 · IA-12 (5) +1
korea-isa-isms-p · node1450 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.7.3 +2
nis-1-transposition-fr · 4.3
nist-sp-800-53-rev5 · IA-12(5) +2
nist-sp-800-66-hipaa · node86
nydfs-500-with-2023-11-amendments · 500.17.b.2
owasp-application-security-verification · V5.2.3 +2
owasp-asvs5 · V6.3.6 +2
prestataires-de-d-tection-des-incidents · IV.3.12.a +2
r-f-rentiel-des-exigences-de · 3.6.5
r-f-rentiel-national-de-s · NTSEC.3.2.3 +2
recommandations-pour-un-usage-s-curis · R6
recommandations-relatives-l · R37
recommandations-relatives-l-2 · 3 +2
recommandations-sur-la-s-curisation-des · R45
secure-controls-framework-scf · NET-10.3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.3 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.13 |
|
KONF.13.2.2
|
Verifikation der Serversignatur
adobe-common-controls-framework-ccf-v5 · VM-17 +1
anssi-recommandations-de-s-curit · R8- +2
baseline-informatiebeveiliging-overheid · 5.14.01
bsi-kompendium · APP.5.3.A9.6 +2
cahier-des-charges-label-ebios-rm · EXI_S1_07
cisco-cloud-controls-framework-ccf-v3 · CCF 427 +2
de-tekniske-minimumskrav-for-statslige · 19 +2
e-its-estonia-s-national-cyber · APP.5.3.M9 +2
enisa-5g-security-controls-matrix · SO12-053 +1
ens-esquema-nacional-de-seguridad · op.acc.5.1 +2
essential-cybersecurity-controls-ecc · 2-4-1 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-16-015 +2
fbi-cjis · node689 +2
framework-nazionale-per-la-cybersecurity · PR.AA-03
korea-isa-isms-p · node241
microsoft-cloud-security-benchmark-v1 · IM-4 +1
misure-minime-di-sicurezza-ict-per · ABSC 1.6.1
nist-800-82-ot-appendix · IA-8(2)
owasp-application-security-verification · V10.3.1 +2
owasp-asvs5 · V12.3.2 +2
prestataires-de-d-tection-des-incidents · IV.3.13.d +2
r-f-rentiel-des-exigences-de · 3.6.5
recommandations-pour-un-usage-s-curis · R6
recommandations-relatives-l · R37
recommandations-relatives-l-2 · R41 +2
recommandations-sur-la-s-curisation-des · R45
secure-controls-framework-scf · NET-20.5 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.2 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.13 |
|
KONF.13.3
|
Kryptographische Signatur des Mailservers
adobe-common-controls-framework-ccf-v5 · NO-10
aircyber · 5.13.1 +1
algemene-beveiligingseisen-voor · 1.4.3 +2
anssi-hygiene-guide · 24.R +1
bsi-kompendium · APP.5.3.A10.1 +2
cadre-conformit-cyber-france-3cf-v1 · M18
cisa-cybersecurity-performance-goals-cpg · 3.L
cisco-cloud-controls-framework-ccf-v3 · CCF 423 +2
cmmc-v2 · IA.L2-3.5.10
de-tekniske-minimumskrav-for-statslige · 9 +2
e-its-estonia-s-national-cyber · APP.5.3.M2 +2
enisa-5g-security-controls-matrix · SO12-027 +1
ens-esquema-nacional-de-seguridad · mp.s.1.1 +1
essential-cybersecurity-controls-ecc · 2-4-2 +2
fbi-cjis · AT-3-d-2-q +2
guide-de-s-curit-des-donn · 23.3
korea-isa-isms-p · node931
lithuanian-nis2-cybersecurity-law · 57.t4.48 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.7.3
nis2 · 21.2.h
nis2-ir · 6.7.2.k
nist-sp-800-53-rev5 · SC-13(4) +2
owasp-application-security-verification · V5.2.3 +2
owasp-asvs5 · V6.3.6 +1
r-f-rentiel-national-de-s · SECIOT.2.4 +1
recommandations-relatives-l-2 · R41 +1
secure-controls-framework-scf · NET-20.6 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.17 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.13 |
|
KONF.13.5
|
Publikation der Sendeberechtigung
algemene-beveiligingseisen-voor · 1.4.3 +1
anssi-hygiene-guide · 22.R
anssi-recommandations-de-configuration-d · R72
bsi-kompendium · APP.5.3.A5.1 +2
california-consumer-privacy-act · 7050-a.3.A
checklist-des-exigences-de-la-loi · 2.16
cisco-cloud-controls-framework-ccf-v3 · CCF 425 +2
de-tekniske-minimumskrav-for-statslige · 19 +2
e-its-estonia-s-national-cyber · APP.3.6.M6 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 +2
fbi-cjis · MP-1-a
itsp-10-171-protecting-specified · 03.01.09.A
korea-isa-isms-p · node621 +1
lithuanian-nis2-cybersecurity-law · 26.t1.1.3
nis2-ir · 3.2.3.b
prestataires-de-d-tection-des-incidents · IV.3.11.c +1
pssie-du-b-nin-anssi-b · EXP-07
recommandations-pour-les-architectures · R52
recommandations-pour-un-usage-s-curis · R18
recommandations-relatives-l-2 · R48 (+) +2
secure-controls-framework-scf · NET-10.3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.15 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.13 |
|
KONF.13.5.1
|
Strenge Senderpolicy
adobe-common-controls-framework-ccf-v5 · NO-10
aircyber · 5.13
algemene-beveiligingseisen-voor · 1.4.3
anssi-hygiene-guide · 24.R +1
anssi-r-f-rentiel-cyber-france · 7.B.3
anssi-recommandations-de-configuration-d · R48 +2
anssi-recommandations-de-s-curit-pour · R13
anssi-recommandations-de-s-curit-pour-2 · R17
anssi-recommandations-pour-la-protection · R42 +2
baseline-informatiebeveiliging-overheid · 5.14.01
bsi-c5 · COS-08
bsi-kompendium · APP.5.3.A6.17 +2
cadre-conformit-cyber-france-3cf-v1 · M33 +2
cahier-des-charges-label-ebios-rm · EXI_S2_03
ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1
cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1
cisa-cybersecurity-performance-goals-cpg · 3.L
cisco-cloud-controls-framework-ccf-v3 · CCF 430 +2
cmmc-v2 · CM.L2-3.4.2
de-tekniske-minimumskrav-for-statslige · 9 +2
directive-nationale-de-la-s-curit · COM-TRANS-MESS +1
e-its-estonia-s-national-cyber · APP.5.3.M2 +2
enisa-5g-security-controls-matrix · SO13-031
ens-esquema-nacional-de-seguridad · mp.s.1.2 +1
essential-cybersecurity-controls-ecc · 2-4-2 +2
fbi-cjis · 5.13.2-2-f +2
igi-1300-ii-901-liste-des · EXP-CI-LTD +1
iso-27001-2013-for-legacy-and · 7.4
itsp-10-171-protecting-specified · 03.01.09.A
korea-isa-isms-p · node621 +2
lithuanian-nis2-cybersecurity-law · 47.t3.24 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.7.3 +1
nis-1-transposition-fr · node108 +2
nis2-ir · 6.7.2.k +1
nist-800-82-ot-appendix · SI-8
nist-sp-800-53-rev5 · AC-4(14) +1
nist-sp-800-66-hipaa · node267
nydfs-500-with-2023-11-amendments · 500.14.a.2
owasp-application-security-verification · V5.2.3 +1
owasp-asvs5 · V1.3.11
prestataires-de-d-tection-des-incidents · IV.3.11.e +2
pssi-tat · EXP-CI-LTD +1
pssie-du-b-nin-anssi-b · RESX-05 +2
r-f-rentiel-des-exigences-de · 3.6.2 +1
r-f-rentiel-national-de-s · NTSEC.3.1.1 +2
r-gles-oiv-secteur-activit-s · node147 +1
r-gles-oiv-secteur-transport-a · 1 +1
recommandations-pour-les-architectures · R52
recommandations-relatives-l · R24
recommandations-relatives-l-2 · 2 +2
recommandations-sur-la-s-curisation-des · 1
secure-controls-framework-scf · NET-20.2 +2
swiss-ict-minimum-standard · PR.IP-1
t-c-cbddo-bilgi-ve-leti · 3.1.4.11 +2
uk-defence-standard-05-138-issue · 2509 +2
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.13 |
|
KONF.13.6
|
Publikation der Serversignatur
adobe-common-controls-framework-ccf-v5 · NO-09
anssi-hygiene-guide · 22.R
bsi-kompendium · APP.3.6.A10.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 429 +1
de-tekniske-minimumskrav-for-statslige · 19 +2
e-its-estonia-s-national-cyber · APP.3.6.M17 +2
enisa-5g-security-controls-matrix · SO12-028
ens-esquema-nacional-de-seguridad · mp.s.2.1.a +1
eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001
fbi-cjis · node1392
igi-1300-ii-901-liste-des · EXP-CI-DNS
lithuanian-nis2-cybersecurity-law · 47.t3.39
misure-minime-di-sicurezza-ict-per · ABSC 1.2.1
pssi-tat · EXP-CI-DNS
recommandations-relatives-l · R43
recommandations-relatives-l-2 · R50 (+) +2
secure-controls-framework-scf · NET-10.3 +2
t-c-cbddo-bilgi-ve-leti · 5.3.1.9 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.13 |
|
KONF.13.9
|
Publikation der DMARC-Richtlinie
bsi-kompendium · APP.5.3.A5.1 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · EXI_S6_01 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 429
de-tekniske-minimumskrav-for-statslige · 10 +2
e-its-estonia-s-national-cyber · APP.5.3.M9 +2
fbi-cjis · AT-2-b-4 +2
gsa-fedramp-rev5 · CM-5
itsp-10-171-protecting-specified · 03.08.04.A
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2
recommandations-relatives-l-2 · R48 (+) +1
secure-controls-framework-scf · NET-20.4
t-c-cbddo-bilgi-ve-leti · 3.1.4.3
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
3 |
KONF
|
KONF.13 |
|
KONF.13.10
|
Authentifizierung der Server-Zertifikate über DNS
adobe-common-controls-framework-ccf-v5 · NO-09 +2
anssi-hygiene-guide · 22.R
anssi-recommandations-de-s-curit · R8 +2
bsi-c5 · IDM-09
bsi-kompendium · APP.3.6.A10.2 +2
cahier-des-charges-label-ebios-rm · EXI_S1_07
cisco-cloud-controls-framework-ccf-v3 · CCF 429 +2
cra · 3.1.9
de-tekniske-minimumskrav-for-statslige · 21 +2
e-its-estonia-s-national-cyber · APP.3.6.M17 +2
enisa-5g-security-controls-matrix · SO12-028 +2
ens-esquema-nacional-de-seguridad · op.acc.5.1 +2
essential-cybersecurity-controls-ecc · 2-4-1 +1
fbi-cjis · node1392 +2
framework-nazionale-per-la-cybersecurity · PR.AA-03
gsa-fedramp-rev5 · SC-21
igi-1300-ii-901-liste-des · EXP-CI-DNS +1
korea-isa-isms-p · node901
lithuanian-nis2-cybersecurity-law · 47.t3.26 +2
microsoft-cloud-security-benchmark-v1 · IM-4 +1
misure-minime-di-sicurezza-ict-per · ABSC 1.6.1
nis2-ir · 6.7.2.l
nist-800-82-ot-appendix · IA-8(2)
nist-sp-800-53-rev5 · SC-21
owasp-application-security-verification · V9.2.1 +2
owasp-asvs5 · V12.3.2 +2
pci-dss-4 · 8.3
points-de-contr-le-active-directory · vuln_permissions_msdns-l1
prestataires-de-d-tection-des-incidents · IV.3.17.i +1
pssi-tat · EXP-CI-DNS +1
recommandations-pour-les-architectures · R51
recommandations-pour-un-usage-s-curis · R31 +1
recommandations-relatives-l · R37
recommandations-relatives-l-2 · R50 (+) +2
secure-controls-framework-scf · NET-18.5 +2
soc2 · CC6.1.7
t-c-cbddo-bilgi-ve-leti · 3.1.4.2 +2
uk-defence-standard-05-138-issue · 2315
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.13 |
|
KONF.13.11
|
MTA-STS
bsi-kompendium · APP.5.3.A9.10 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 424
iso-27001-2013-for-legacy-and · 7.4
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.13 |
|
KONF.14.1
|
Verschlüsselung beim Transport
adobe-common-controls-framework-ccf-v5 · CRY-05 +1
agile-security-framework-asf-baseline-by · 06
aircyber · 5.3 +2
algemene-beveiligingseisen-voor · 4.5.14 +2
anssi-hygiene-guide · 7.R +2
anssi-r-f-rentiel-cyber-france · 19.11 +2
anssi-recommandations-de-configuration-d · R67 +1
anssi-recommandations-de-s-curit · R12 +2
anssi-recommandations-de-s-curit-pour · R13
anssi-recommandations-de-s-curit-pour-2 · R16 +1
anssi-recommandations-pour-la-protection · R22 +2
baseline-informatiebeveiliging-overheid · 8.21.04 +2
bsi-c5 · CRY-02 +2
bsi-kompendium · NET.2.1.A17.1 +2
cadre-conformit-cyber-france-3cf-v1 · M22 +2
cahier-des-charges-label-ebios-rm · EXI_S2_03 +1
ccb-cyberfundamentals-framework · PR.AC-5.5
ccb-cyberfundamentals-framework-2025 · PR.AC-5.5
checklist-de-dossier-d-homologation · 4
checklist-des-exigences-de-la-loi · 4.11
cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2
cisa-cybersecurity-performance-goals-cpg · 3.I
cisco-cloud-controls-framework-ccf-v3 · CCF 682 +2
clausier-de-s-curit-num-rique · O-9.2 +2
cmmc-v2 · SC.L2-3.13.8 +2
cra · 3.1.11
de-tekniske-minimumskrav-for-statslige · 9 +2
directive-nationale-de-la-s-curit · COM-MANAG-TUNEL +2
dora · 9.3.a
e-its-estonia-s-national-cyber · NET.2.1.M17 +2
ecb-cyber-resilience-oversight · 2.3.2.1-14
enisa-5g-security-controls-matrix · SO11-073 +2
ens-esquema-nacional-de-seguridad · org.4.4 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-10-038 +1
fbi-cjis · IA-5(1)(c)-2 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-7 +1
framework-nazionale-cybersecurity-v2 · PR.PT-4 +2
framework-nazionale-per-la-cybersecurity · PR.DS-02.1 +2
gsa-fedramp-rev5 · AC-18 (1) +2
guide-de-s-curit-des-donn · 8.2 +2
igi-1300-ii-901-liste-des · EXP-CI-PROTFIC +2
international-traffic-in-arms · 3
iso-22301-2019-outline-business · 7.4
iso-27001-2013-for-legacy-and · 7.4 +2
iso27001 · A.7.12 +2
itsp-10-171-protecting-specified · 03.01.16.D +2
korea-isa-isms-p · node931 +2
lithuanian-nis2-cybersecurity-law · 47.t3.26 +2
loi-05-20-relative-la-cybers · ART-31
microsoft-cloud-security-benchmark-v1 · DP-3 +1
misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2
nis-1-transposition-fr · node94 +2
nis2 · 21.2.j
nis2-ir · 8.2.3.a +2
nist-800-82-ot-appendix · SC-8 +2
nist-cyber-security-framework-csf-v1 · PR.PT-4 +1
nist-privacy-framework · PR.PT-P3 +1
nist-sp-800-171-rev2-2021 · 3.1.17 +2
nist-sp-800-171-rev3-2024 · 3.1.17 +2
nist-sp-800-53-rev5 · SC-15(2) +2
nist-sp-800-66-hipaa · node271 +2
norea-dora-in-control-framework-v3 · 21.2 +1
nydfs-500-with-2023-11-amendments · 500.11.b.2 +1
operational-technology-cybersecurity · 2-4-1-11 +2
owasp-application-security-verification · V6.2.3 +2
owasp-asvs5 · V12.3.3 +2
owasp-mobile-application-security · MASVS-NETWORK-1
pci-dss-4 · 4.2.1.2 +2
prestataire-d-audit-de-s-curit · node147 +2
prestataires-de-d-tection-des-incidents · IV.3.8.e +2
pssi-tat · EXP-CI-PROTFIC +2
pssie-du-b-nin-anssi-b · RESX-05 +2
r-f-rentiel-d-audit-de · node147 +2
r-f-rentiel-des-exigences-de · 3.6.2 +2
r-f-rentiel-national-de-s · NTSEC.2.1.3 +2
r-gles-oiv-secteur-activit-s · node93 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 16(a) +1
recommandations-de-s-curit-relatives · R2 +2
recommandations-pour-les-architectures · R56 +2
recommandations-pour-un-usage-s-curis · R5 +1
recommandations-relatives-l · R60 +2
recommandations-relatives-l-2 · R12 (-) +2
recommandations-sur-la-s-curisation-des · 6 +2
secure-controls-framework-scf · PES-12.1 +2
soc2 · CC6.7.2 +1
swift-customer-security-controls · 2.5A +2
swiss-ict-minimum-standard · PR.IP-1 +1
t-c-cbddo-bilgi-ve-leti · 4.1.4.4 +2
tisax-vda-isa-v5-1-and · node107 +2
uk-defence-standard-05-138-issue · 2302 +2
vendor-due-diligence-simple-baseline · APP.04
zero-trust-for-operational-technology-zt · 5.4.2.OT +1
|
SOLLTE
|
normal-SdT
|
2 |
KONF
|
KONF.14 |
|
KONF.14.1.1
|
Obligatorische Verschlüsselung
adobe-common-controls-framework-ccf-v5 · CRY-05 +2
agile-security-framework-asf-baseline-by · 06 +2
aircyber · 5.3 +2
algemene-beveiligingseisen-voor · 3.3.6 +2
anssi-hygiene-guide · 21 +2
anssi-r-f-rentiel-cyber-france · 19.11 +2
anssi-recommandations-de-configuration-d · R69 +2
anssi-recommandations-de-s-curit · R12 +2
anssi-recommandations-de-s-curit-pour · R13
anssi-recommandations-de-s-curit-pour-2 · R17
anssi-recommandations-pour-la-protection · R42 +2
baseline-informatiebeveiliging-overheid · 8.21.04 +2
bsi-c5 · CRY-02 +1
bsi-kompendium · NET.3.2.A21.1 +2
bsi-ms-cloud · NCD.2.5.01.e.ii
cadre-conformit-cyber-france-3cf-v1 · M22 +2
cadre-conformit-cyber-france-3cf-v2 · node345
cadre-conformit-cyber-france-3cf-v3 · 4
ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.1 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.1 +1
ccb-cyberfundamentals-small-self · network-security
checklist-de-dossier-d-homologation · 3
cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2
cisa-cybersecurity-performance-goals-cpg · 3.S +2
cisco-cloud-controls-framework-ccf-v3 · CCF 441 +2
clausier-de-s-curit-num-rique · O-12.2.4.2 +2
cmmc-v2 · AC.L2-3.1.17 +2
cra · 1.1.2.d +1
de-tekniske-minimumskrav-for-statslige · 27 +2
directive-nationale-de-la-s-curit · ACC-SYS/APP-ACC +2
dora · 9.4.d
e-its-estonia-s-national-cyber · APP.2.3.M6 +2
enisa-5g-security-controls-matrix · SO14-001 +2
ens-esquema-nacional-de-seguridad · mp.com.2.1 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-40-013 +2
fadp-federal-act-on-data-protection · 8.2
fbi-cjis · 5.13.1.4-1 +2
federal-trade-commission-ftc-standards · § 314.4.c.3
finma-circular-2023-01-operational-risks · 64
formulaire-d-valuation-de-la-maturit · 1_Protection-7 +2
framework-nazionale-cybersecurity-v2 · PR.PT-4 +2
framework-nazionale-per-la-cybersecurity · PR.IR-01 +2
gdpr · 6.4.e
gsa-fedramp-rev5 · AC-18 (1) +2
guide-de-s-curit-des-donn · 23.3 +2
guides-des-m-canismes-cryptographiques · RecommandationModeChiff +1
igi-1300-ii-901-liste-des · RES-PROT +2
international-traffic-in-arms · 8 +1
iso-27001-2013-for-legacy-and · A.13.1.2 +2
iso27001 · A.8.20 +2
itsp-10-171-protecting-specified · 03.01.16.D +2
korea-isa-isms-p · node596 +2
lithuanian-nis2-cybersecurity-law · 57.t4.48.2 +2
microsoft-cloud-security-benchmark-v1 · DP-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.b.2
ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +1
ncsc-cyber-essentials · node143 +2
nis-1-transposition-fr · 9.2 +2
nis2 · 21.2.h
nis2-ir · 6.7.2.b +2
nist-800-82-ot-appendix · SC-3 +2
nist-cyber-security-framework-csf-v1 · PR.PT-4 +2
nist-privacy-framework · PR.PT-P3 +2
nist-sp-800-171-rev2-2021 · 3.1.17 +2
nist-sp-800-171-rev3-2024 · 3.1.17 +2
nist-sp-800-53-rev5 · AC-17(8) +2
nist-sp-800-66-hipaa · node269 +2
norea-dora-in-control-framework-v3 · 21.2 +1
nydfs-500-with-2023-11-amendments · 500.11.b.2 +2
operational-technology-cybersecurity · 2-5-1-5 +2
owasp-application-security-verification · V9.2.2 +2
owasp-asvs5 · V12.3.1 +2
owasp-mobile-application-security · MASVS-NETWORK-1 +2
owasp-s-checklist-for-llm-governance · 9.3
pci-dss-4 · 1.4 +2
points-de-contr-le-active-directory · vuln_dc_crypto-l2 +2
prestataire-d-audit-de-s-curit · node163 +2
prestataires-de-d-tection-des-incidents · IV.3.8.e +2
pssi-tat · RES-PROT +2
pssie-du-b-nin-anssi-b · RESX-06 +2
r-f-rentiel-d-audit-de · node163 +2
r-f-rentiel-des-exigences-de · 3.6.3 +2
r-f-rentiel-g-n-ral · 2 +2
r-f-rentiel-national-de-s · CRYPT.4.2 +2
r-gles-oiv-secteur-activit-s · node137 +2
r-gles-oiv-secteur-transport-a · 7 +2
recommandations-de-s-curit-relatives · R9 +1
recommandations-pour-les-architectures · R61 +2
recommandations-pour-un-usage-s-curis · R5 +2
recommandations-relatives-l · R24 +2
recommandations-relatives-l-2 · 2 +2
recommandations-sur-la-s-curisation-des · R15 (-) +2
secure-controls-framework-scf · NET-15.1 +2
soc2 · CC6.7.2 +2
swift-customer-security-controls · 1.4.a +2
swiss-ict-minimum-standard · RS.MI-1 +2
t-c-cbddo-bilgi-ve-leti · 3.2.5.11 +2
tisax-vda-isa-v5-1-and · node78 +2
uk-defence-standard-05-138-issue · 2411 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must
vendor-due-diligence-simple-baseline · BAK.03
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.14 |
|
KONF.14.2
|
Source Port Randomisierung
anssi-hygiene-guide · 17.R +1
bsi-kompendium · APP.3.6.A4.2 +2
cis-benchmark-for-kubernetes-v1-10 · 5.2.13
e-its-estonia-s-national-cyber · APP.3.6.M4 +2
fbi-cjis · 5.13.4.3-4 +2
korea-isa-isms-p · node904
owasp-asvs5 · V17.1.2
recommandations-de-s-curit-relatives · R11
recommandations-pour-un-usage-s-curis · R26
recommandations-relatives-l-2 · R50 (+)
t-c-cbddo-bilgi-ve-leti · 5.3.1.14 +2
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.14 |
|
KONF.14.3
|
Iterative Beantwortung
adobe-common-controls-framework-ccf-v5 · NO-09
anssi-hygiene-guide · 22.R
bsi-kompendium · APP.3.6.A17.1 +2
de-tekniske-minimumskrav-for-statslige · 21 +1
e-its-estonia-s-national-cyber · APP.3.6.M6 +2
ens-esquema-nacional-de-seguridad · mp.s.4.r1.1
fbi-cjis · node1398 +1
igi-1300-ii-901-liste-des · EXP-CI-DNS
nis2-ir · 11.1.2.b
pssi-tat · EXP-CI-DNS
recommandations-relatives-l · R68 +1
recommandations-relatives-l-2 · R50 (+)
secure-controls-framework-scf · NET-10.1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.5.7 +1
|
SOLLTE
|
normal-SdT
|
1 |
KONF
|
KONF.14 |
|
KONF.14.5
|
Zeitüberschreitung von Netzverbindungen
adobe-common-controls-framework-ccf-v5 · NO-05 +2
aircyber · 5.6.1
algemene-beveiligingseisen-voor · 4.5.15 +2
anssi-hygiene-guide · 19 +2
anssi-recommandations-de-configuration-d · R78 +1
anssi-recommandations-de-s-curit-pour-2 · R5 +2
anssi-recommandations-pour-la-protection · R39- +1
bsi-kompendium · NET.3.1.A4.6 +2
cadre-conformit-cyber-france-3cf-v1 · M7 +2
cis-benchmark-for-kubernetes-v1-10 · 4.2.5
cisa-cybersecurity-performance-goals-cpg · 3.I +1
cisco-cloud-controls-framework-ccf-v3 · CCF 242 +2
clausier-de-s-curit-num-rique · O-12.2.5.3 +2
cmmc-v2 · SC.L2-3.13.7 +2
cra · 3.1.6
directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +1
e-its-estonia-s-national-cyber · NET.3.2.M22 +2
enisa-5g-security-controls-matrix · SO15-023 +2
ens-esquema-nacional-de-seguridad · org.4.4 +2
fbi-cjis · node1369 +2
gsa-fedramp-rev5 · SC-10 +2
guide-de-s-curit-des-donn · 8.1 +1
igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2
iso-27001-2013-for-legacy-and · A.13.1.1 +2
iso27001 · A.8.17 +1
itsp-10-171-protecting-specified · 03.13.06.A +2
korea-isa-isms-p · node822 +2
lithuanian-nis2-cybersecurity-law · 47.t3.27 +2
misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2
ncsc-cyber-assessment-framework-caf-v3 · B5.b.2
ncsc-cyber-assessment-framework-caf-v4 · B5.b.3
nis-1-transposition-fr · node234 +2
nis2-ir · 6.7.2.c +2
nist-sp-800-171-rev2-2021 · 3.13.7 +2
nist-sp-800-171-rev3-2024 · 3.13.7 +2
nist-sp-800-53-rev5 · SC-10 +2
norea-dora-in-control-framework-v3 · 21.1
operational-technology-cybersecurity · 2-4-1-5 +2
owasp-asvs5 · V13.2.6
pci-dss-4 · 10.6 +2
prestataires-de-d-tection-des-incidents · IV.3.9.m +2
pssi-tat · PDT-NOMAD-CONNEX +2
pssie-du-b-nin-anssi-b · EXP-10 +2
r-f-rentiel-des-exigences-de · 3.13.5
r-f-rentiel-national-de-s · ACM.1.3.2 +2
r-gles-oiv-secteur-activit-s · node97 +2
r-gles-oiv-secteur-transport-a · 4 +2
recommandations-pour-les-architectures · R56 +2
recommandations-pour-un-usage-s-curis · 2
recommandations-relatives-l · R68 +2
recommandations-relatives-l-2 · R12 (-) +2
recommandations-sur-la-s-curisation-des · R16 +2
secure-controls-framework-scf · NET-03.1 +2
soc2 · CC6.6.1
t-c-cbddo-bilgi-ve-leti · 5.1.1.11 +2
uk-defence-standard-05-138-issue · 2303 +1
vendor-due-diligence-simple-baseline · APP.04
|
SOLLTE
|
normal-SdT
|
4 |
KONF
|
KONF.14 |
|
DEV.2.1
|
Security by Design Architektur
agile-security-framework-asf-baseline-by · 10 +1
aircyber · 1.3 +2
algemene-beveiligingseisen-voor · 3.1.6 +2
ans-programme-care-domaine-2-continuit · d2.o3.a
anssi-hygiene-guide · 26 +2
anssi-r-f-rentiel-cyber-france · 6.2 +2
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-pour-la-protection · R59
baseline-informatiebeveiliging-overheid · 8.27.01 +1
bsi-c5 · PS-03
bsi-kompendium · INF.1.A9.2 +2
bsi-ms-cloud · NCD.2.5.01.d.i +2
cadre-conformit-cyber-france-3cf-v1 · node257 +2
cadre-conformit-cyber-france-3cf-v2 · node402 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-2.1 +2
cer-directive-critical-entities · 13.1.b
checklist-de-dossier-d-homologation · 3 +1
cis-benchmark-for-kubernetes-v1-10 · 5.7.3
cisco-cloud-controls-framework-ccf-v3 · CCF 47 +1
clausier-de-s-curit-num-rique · O-12.4.1 +1
cmmc-v2 · SC.L2-3.13.2 +1
directive-nationale-de-la-s-curit · DEV-PROC-ENVIR +2
e-its-estonia-s-national-cyber · APP.3.1.M8 +2
enisa-5g-security-controls-matrix · SO1-001 +2
ens-esquema-nacional-de-seguridad · op.pl.3.2 +2
eu-ai-act · 10.2.a +1
fbi-cjis · PL-2-a-13 +2
federal-trade-commission-ftc-standards · § 314.4.c.4
framework-nazionale-cybersecurity-v2 · PR.IP-12 +1
github-security-controls · GH-ACT-01 +11
google-saif-framework · 2.8
gsa-fedramp-rev5 · SA-17 +2
guide-de-s-curit-des-donn · 24.1 +1
igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2
india-s-digital-personal-data-protection · 10(1)(e)
international-traffic-in-arms · 3 +2
iso-27001-2013-for-legacy-and · A.14.2.5 +2
iso27001 · A.8.28; A.5.21 +3
itil-4-management-practices · ITIL4-GEN-01
itsp-10-171-protecting-specified · 03.16.01.A +2
korea-isa-isms-p · node342 +2
microsoft-cloud-security-benchmark-v1 · GS-5 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.1.1
ncsc-cyber-assessment-framework-caf-v3 · B1.a.6
ncsc-cyber-assessment-framework-caf-v4 · B1.a.7 +2
nis-1-transposition-fr · node10 +2
nis2 · Art. 21(2)(d); Art. 21(2)(e) +3
nis2-ir · 13.3.2.c +2
nist-800-82-ot-appendix · PL-8 +1
nist-cyber-security-framework-csf-v1 · PR.IP-1
nist-privacy-framework · PR.PO-P1
nist-sp-800-171-rev2-2021 · 3.13.2 +1
nist-sp-800-171-rev3-2024 · 3.13.2 +1
nist-sp-800-218-secure-software · PW.1.2
nist-sp-800-53-rev5 · SA-8(31) +2
nist-sp-800-66-hipaa · node12
norea-dora-in-control-framework-v3 · 23.1
nydfs-500-with-2023-11-amendments · 500.3.i +2
operational-technology-cybersecurity · 1-4-1-3 +1
owasp-application-security-verification · V1.8.2
pci-dss-4 · 6.1 +2
prestataire-d-audit-de-s-curit · node177 +2
prestataires-de-d-tection-des-incidents · IV.3.6.c +2
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · RESX-01 +2
r-f-rentiel-d-audit-de · node177 +2
r-f-rentiel-des-exigences-de · 3.10.1 +2
r-f-rentiel-national-de-s · SYSEC.3.3 +2
r-gles-oiv-secteur-activit-s · node91 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 23(c) iii
recommandations-pour-les-architectures · R17
recommandations-relatives-l · R41 +1
recommandations-relatives-l-2 · R12 (-) +1
recommandations-sur-la-s-curisation-des · R85 +2
secure-controls-framework-scf · SEA-01 +2
soc2 · CC6.1 +2
swift-customer-security-controls · 3.1 +2
swiss-ict-minimum-standard · PR.AC-5
t-c-cbddo-bilgi-ve-leti · 3.2.6.1 +2
tisax-vda-isa-2027 · 5.3.1
tisax-vda-isa-v5-1-and · node169 +2
uk-defence-standard-05-138-issue · 2501 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must +2
vendor-due-diligence-simple-baseline · INF.01 +2
zero-trust-for-operational-technology-zt · 6.1.4.OT
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.2 |
|
DEV.2.2
|
Dokumentation der (Software-)Architektur
algemene-beveiligingseisen-voor · 4.4.12
anssi-recommandations-de-s-curit-pour-2 · R1
baseline-informatiebeveiliging-overheid · 8.27.01
bsi-kompendium · CON.8.A1.5 +2
cahier-des-charges-label-ebios-rm · EXI_S4_01 +2
checklist-de-dossier-d-homologation · 2 +1
clausier-de-s-curit-num-rique · O-3.1 +1
cmmc-v2 · SC.L2-3.13.2
cra · 7.2.a
e-its-estonia-s-national-cyber · NET.1.1.M16 +2
enisa-5g-security-controls-matrix · SO16-002
ens-esquema-nacional-de-seguridad · mp.per.4.1.a +1
eu-ai-act · 17.1.b +1
fbi-cjis · PL-8-a-3 +2
framework-nazionale-cybersecurity-v2 · ID.AM-2
gsa-fedramp-rev5 · SA-17 +1
igi-1300-ii-901-liste-des · RES-CARTO +2
international-traffic-in-arms · 3
iso-42001-2023-outline-artificial · A.6.2.3 +2
iso27001 · A.8.27
itil-4-management-practices · ITIL4-GEN-01 +1
itsp-10-171-protecting-specified · 03.04.10.A +2
nis-1-transposition-fr · node70 +1
nis2-ir · 6.7.2.a
nist-cyber-security-framework-csf-v1 · ID.AM-2
nist-sp-800-171-rev2-2021 · 3.13.2
nist-sp-800-171-rev3-2024 · 3.13.2
nist-sp-800-218-secure-software · PO.3.3 +1
nist-sp-800-53-rev5 · SA-5(3) +2
nist-sp-800-66-hipaa · node166 +2
owasp-s-checklist-for-llm-governance · 3.2
pssi-tat · RES-CARTO +2
pssie-du-b-nin-anssi-b · RESX-01
r-f-rentiel-des-exigences-de · 3.8.10
r-f-rentiel-national-de-s · OPSEC.4.1 +2
r-gles-oiv-secteur-activit-s · node36
r-gles-oiv-secteur-transport-a · 1
recommandations-pour-les-architectures · R35
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · TDA-05 +2
soc2 · CC8.1.3
t-c-cbddo-bilgi-ve-leti · 3.2.5.6 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.1.b-should +1
zero-trust-for-operational-technology-zt · 4.2.3.OT
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.3
|
Ausführbarkeit mit minimalen Rechten
algemene-beveiligingseisen-voor · 3.2.13 +2
anssi-r-f-rentiel-cyber-france · 8.4 +2
anssi-recommandations-de-configuration-d · R58 +2
anssi-recommandations-de-s-curit-pour · R5 +2
anssi-recommandations-de-s-curit-pour-2 · R1
anssi-recommandations-pour-la-protection · R5 +2
bsi-kompendium · APP.6.A4.3 +2
cadre-conformit-cyber-france-3cf-v1 · node199 +2
cadre-conformit-cyber-france-3cf-v2 · node57 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · EXI_M4_17 +2
california-consumer-privacy-act · 7004-a.5 +2
california-consumer-privacy-act-ccpa · 1798.105-d.7
ccb-cyberfundamentals-framework · PR.IP-1.2 +2
ccb-cyberfundamentals-framework-2025 · PR.IP-1.2 +2
cis-benchmark-for-kubernetes-v1-10 · 3.2.1
cisa-cybersecurity-performance-goals-cpg · 3.H
clausier-de-s-curit-num-rique · O-3.3 +2
cmmc-v2 · CM.L2-3.4.6 +1
cra · 1.1.2.g +2
dora · 28.8.b
e-its-estonia-s-national-cyber · OPS.1.1.2.M19 +2
ens-esquema-nacional-de-seguridad · mp.sw.1.r1.1 +2
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008
fadp-federal-act-on-data-protection · 7.3
fbi-cjis · MA-4-b +2
finma-circular-2023-01-operational-risks · 51 +2
framework-nazionale-cybersecurity-v2 · PR.PT-3 +1
framework-nazionale-per-la-cybersecurity · PR.PS-01 +2
gdpr · 5.1.c +2
gsa-fedramp-rev5 · CM-7 (2) +2
guide-de-s-curit-des-donn · 24.1 +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
igi-1300-ii-901-liste-des · DEV-LOG-ADHER +2
iso-27001-2013-for-legacy-and · A.18.2.3
iso27001 · A.8.26 +2
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.02.A +2
korea-isa-isms-p · node733 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +1
misure-minime-di-sicurezza-ict-per · ABSC 8.3.1
ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 +2
ncsc-cyber-essentials · node272
nis-1-transposition-fr · node176 +2
nist-800-82-ot-appendix · CM-7
nist-ai-risk-management-framework · GOVERN 4.1
nist-cyber-security-framework-csf-v1 · PR.PT-3 +1
nist-privacy-framework · PR.PT-P2 +1
nist-sp-800-171-rev2-2021 · 3.4.6
nist-sp-800-171-rev3-2024 · 3.4.6
nist-sp-800-218-secure-software · PW.5.1 +2
nist-sp-800-53-rev5 · CM-7(8) +2
nist-sp-800-66-hipaa · node221 +2
operational-technology-cybersecurity · 2-3-1-4 +2
owasp-asvs5 · V15.2.3 +2
pci-dss-4 · 12.2 +1
prestataire-d-audit-de-s-curit · node76 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
pssi-tat · DEV-LOG-ADHER +2
pssie-du-b-nin-anssi-b · ADM-04 +1
r-f-rentiel-d-audit-de · node76 +2
r-f-rentiel-des-exigences-de · 3.4.4 +2
r-f-rentiel-g-n-ral · 3
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) iii
recommandations-de-s-curit-relatives · R10
recommandations-pour-les-architectures · R45 +2
recommandations-relatives-l-2 · R6
recommandations-sur-la-s-curisation-des · 2 +1
secure-controls-framework-scf · AST-02.4 +2
soc2 · PI1.4
swiss-ict-minimum-standard · PR.PT-3 +2
t-c-cbddo-bilgi-ve-leti · 3.2.11.7 +2
uk-defence-standard-05-138-issue · 2204
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.4
|
Einschränkung Zugriffs auf Quellcode
adobe-common-controls-framework-ccf-v5 · IAM-26 +2
anssi-recommandations-de-configuration-d · R50
anssi-recommandations-de-s-curit-pour · R31 +1
bsi-kompendium · OPS.2.3.A21.2 +2
ccb-cyberfundamentals-framework · PR.PT-3.3
ccb-cyberfundamentals-framework-2025 · PR.PT-3.3
clausier-de-s-curit-num-rique · O-12.5.13 +2
directive-nationale-de-la-s-curit · DEV-PROC-CODE
e-its-estonia-s-national-cyber · SYS.2.1.M33 +2
essential-eight · node93
fbi-cjis · node1119 +2
framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2
github-security-controls · GH-REP-01 +15
gsa-fedramp-rev5 · CM-7 (2) +1
guide-de-s-curit-des-donn · 9.2
igi-1300-ii-901-liste-des · EXP-PROT-ADMIN +1
iso-27001-2013-for-legacy-and · A.9.4.5 +1
iso27001 · A.8.4 +1
itsp-10-171-protecting-specified · 03.04.08.B
korea-isa-isms-p · node719 +2
lithuanian-nis2-cybersecurity-law · 69.t7.76.1 +1
microsoft-cloud-security-benchmark-v1 · IM-8
nist-800-82-ot-appendix · AC-3
nist-sp-800-171-rev2-2021 · 3.4.7
nist-sp-800-171-rev3-2024 · 3.4.7
nist-sp-800-218-secure-software · PS.1.1 +1
nist-sp-800-53-rev5 · CM-10(1) +2
pci-dss-4 · 3.6.1.3
prestataire-d-audit-de-s-curit · node131 +2
pssi-tat · EXP-PROT-ADMIN +1
pssie-du-b-nin-anssi-b · ADM-05
r-f-rentiel-d-audit-de · node131 +2
r-f-rentiel-national-de-s · SYSEC.4.3 +2
recommandations-pour-les-architectures · R21
secure-controls-framework-scf · TDA-20 +2
soc2 · CC6.8.1
t-c-cbddo-bilgi-ve-leti · 3.2.5.8 +2
|
SOLLTE
|
normal-SdT
|
1 |
DEV
|
DEV.2 |