Controls

110 matching controls
ID Title Requirement Level Effort Practice Group
KONF.8.1.1 Automatische Sicherheitsupdates SOLLTE normal-SdT 4 KONF KONF.8
KONF.8.2 Automatische Updates der Anwendung SOLLTE normal-SdT 2 KONF KONF.8
KONF.9.1 Speicherplatzbegrenzung SOLLTE normal-SdT 4 KONF KONF.9
KONF.10.1 Grundkonfiguration für Anwendungen SOLLTE normal-SdT 3 KONF KONF.10
KONF.10.1.1 Versionierung der Anwendungskonfiguration SOLLTE normal-SdT 4 KONF KONF.10
KONF.10.2 Kryptographische Verfahren in Anwendungen SOLLTE normal-SdT 3 KONF KONF.10
KONF.10.3 Änderung von Default-Zugangsdaten SOLLTE normal-SdT 1 KONF KONF.10
KONF.10.4 Deaktivierung nicht benötigter Anwendungsfunktionen SOLLTE normal-SdT 3 KONF KONF.10
KONF.10.5 Überprüfung der Konfiguration SOLLTE normal-SdT 4 KONF KONF.10
KONF.11.1 Authentifizierung vor dem Zugriff SOLLTE normal-SdT 1 KONF KONF.11
KONF.11.1.1 Authentifizierung von geplanten Konversationen SOLLTE normal-SdT 1 KONF KONF.11
KONF.11.1.2 Authentifizierung von Netzverbindungen - clientseitig SOLLTE normal-SdT 2 KONF KONF.11
KONF.11.2 Warteraum SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.4 Veröffentlichung von Domain-Infomationen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.5 Erraten von Zugriffslinks SOLLTE normal-SdT 4 KONF KONF.11
KONF.11.6 Einschränkung unauthentifizierter Anschlüsse SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8 Einschränkung von Schnittstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.1 Einschränkung von Zonentransfers SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2 Einschränkung von TK-Verbindungen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.8.2.1 Einschränkung der TK-Gegenstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.12.1 Eingabevalidierung SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.1 Zertifikatsprüfung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.2 Content Security Policy (CSP) SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.3 Same-Origin-Policy SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.4 Subresource Integrity-Prüfung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.5 HTTP Strict Transport Security (HSTS) SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.7 Filtern schädlicher Webinhalte SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.8 Duplikate im Verzeichnisbaum SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.9 Journaling SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.1.10 HTTP-Response-Header SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.11 Aktive Dateiinhalte SOLLTE normal-SdT 2 KONF KONF.12
KONF.12.2 Verschlüsselungsstatus der aktuellen Verbindung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.3 Cookies SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.4 Speicherung von Zugangsdaten SOLLTE normal-SdT 2 KONF KONF.12
KONF.12.5 Auto-Vervollständigung von Daten SOLLTE normal-SdT 4 KONF KONF.12
KONF.12.7 Erweiterte Attribute SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.8 Teilnahme per Default ohne Bild und Ton SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.9 Information über Aufzeichnung SOLLTE normal-SdT 1 KONF KONF.12
KONF.12.10 Cookie-Attribute SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.12 Verbindungsprotokoll SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.13 Sendebericht SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.14 DNS-Falschinformationen SOLLTE normal-SdT 3 KONF KONF.12
KONF.13.1 Filtern schädlicher Nachrichten SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.1 SPAM-Filter SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.2 Interpretation aktiver Inhalte SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.2 Authentizität von Nachrichten SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.2.1 Verifikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.2.2 Verifikation der Serversignatur SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.3 Kryptographische Signatur des Mailservers SOLLTE normal-SdT 4 KONF KONF.13
KONF.13.5 Publikation der Sendeberechtigung SOLLTE normal-SdT 3 KONF KONF.13