Attribut:Kurzfassung

Aus d.hack
Unterhalb werden 20 Seiten angezeigt, auf denen für dieses Attribut ein Datenwert gespeichert wurde.
O
„Security“ ist Bestandteil des Softwareentwicklungs- und Lebenszyklus.  +
Berücksichtigung der Verarbeitung sensibler Daten in der Design-Phase.  +
Dokumentation des Lebenszyklus von kryptographischem Material.  +
Keine unverschlüsselten sensiblen Daten in Backups oder im Browser-Cache persistiert.  +
Serverseitig lokalisierte Verarbeitungslogik der Web-Anwendung.  +
Barrierearme Möglichkeit zum Melden von Sicherheitsproblemen.  +
Prüfung auf Aktualität des genutzten Web-Browsers.  +
Verwendung von dem Stand der Technik entsprechenden HTTP-Server-Headern.  +
Herstellerkonzept zur Authentifizierung von Anwendungssitzungen.  +
Information des Nutzers über das Restrisiko der Speicherung der Login-Credentials im Web-Browser.  +
Erzeugung des zweiten Faktors durch das Hintergrundsystem.  +
Getrennte Realisierung von Authentifizierungsmechanismen und Autorisierungsfunktionen.  +
Zwei-Faktor-Authentifizierung.  +
Zusätzliche Informationen bei Bewertung des Authentifizierungsvorgangs einbeziehen.  +
Information des Benutzers über ungewöhnliche Anmeldeversuche.  +
Erneute Authentifizierung nach angemessenen Zeit in der sie nicht aktiv verwendet wurde.  +
Erneute Authentifizierung nach angemessenen Zeit in der sie dauerhaft aktiv verwendet wurde.  +
Ausreichende Authentifizierung des Nutzers für Änderung der Authentisierungsdaten.  +
Information des Nutzers bei Änderung der Zugangsparameter.  +
Keine fest einprogrammierten Schlüssel oder anderweitige Geheimnisse.  +