O.Arch 4

Aus d.hack

Beschreibung

Backups und Cloud-Backups DÜRFEN KEINE sensiblen Daten im Klartext beinhalten. Die Web-Anwendung muss daher so gestaltet sein, dass sensible Daten auch durch den Browser nicht etwa in dessen Cache persistiert werden.

Kurzfassung

Keine unverschlüsselten sensiblen Daten in Backups oder im Browser-Cache persistiert.

Anmerkungen

Prüftiefe


EXAMINE


Der Evaluator prüft durch Quelltextanalyse und praktische Tests, ob sensible Daten unverschlüsselt in Backups vorhanden sind oder im Browser-Cache persistiert werden.

Lösungsansätze

Weblinks

Ressourcen und Einzelnachweise