Zum Inhalt springen
Grundschutz++ ist in der Übergangsphase (bis 12/2029). Das bisherige IT-Grundschutz-Kompendium bleibt parallel gültig.Zum Zeitplan

APP.3.1 Webanwendungen und Webservices

Nachfolge-Zuordnungen für APP.3.1 Webanwendungen und Webservices aus der Schicht Anwendungen, 17 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.

Alte AnforderungBeziehungNeue Anforderung
APP.3.1.A1-UA.1entsprichtKONF.11.1 Authentifizierung vor dem Zugriff
APP.3.1.A1-UA.2überschneidet sich mitKONF.11.1.2 Authentifizierung von Netzverbindungen - clientseitig
APP.3.1.A1-UA.4überschneidet sich mitBER.3.10 Anmeldeversuchsgrenze am System
APP.3.1.A1-UA.4überschneidet sich mitBER.3.9 Ereignisgesteuerte Deaktivierung
APP.3.1.A11-UA.2entsprichtARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen
APP.3.1.A11-UA.2umfasstKONF.11.1.2 Authentifizierung von Netzverbindungen - clientseitig
APP.3.1.A12-UA.2umfasstKONF.10.4 Deaktivierung nicht benötigter Anwendungsfunktionen
APP.3.1.A14-UA.1überschneidet sich mitKONF.11.9
APP.3.1.A14-UA.2überschneidet sich mitDEV.3.4 Passwort-Hashing
APP.3.1.A14-UA.3überschneidet sich mitKONF.6.9 Zugriff auf Code
APP.3.1.A21-UA.1überschneidet sich mitKONF.12.1.10 HTTP-Response-Header
APP.3.1.A21-UA.2Teilbereich vonKONF.12.1.10 HTTP-Response-Header
APP.3.1.A21-UA.2überschneidet sich mitKONF.12.1.2 Content Security Policy (CSP)
APP.3.1.A21-UA.2überschneidet sich mitKONF.12.1.5 HTTP Strict Transport Security (HSTS)
APP.3.1.A4-UA.1überschneidet sich mitKONF.6.11 Einschränkung von Uploads
APP.3.1.A8-UA.1überschneidet sich mitDEV.2.1 Security by Design Architektur
APP.3.1.A8-UA.2überschneidet sich mitDEV.2.2 Dokumentation der (Software-)Architektur

Alle Bausteine im Überblick