APP.3.1 Webanwendungen und Webservices
Nachfolge-Zuordnungen für APP.3.1 Webanwendungen und Webservices aus der Schicht Anwendungen, 17 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.
| Alte Anforderung | Beziehung | Neue Anforderung |
|---|---|---|
| APP.3.1.A1-UA.1 | entspricht | KONF.11.1 Authentifizierung vor dem Zugriff |
| APP.3.1.A1-UA.2 | überschneidet sich mit | KONF.11.1.2 Authentifizierung von Netzverbindungen - clientseitig |
| APP.3.1.A1-UA.4 | überschneidet sich mit | BER.3.10 Anmeldeversuchsgrenze am System |
| APP.3.1.A1-UA.4 | überschneidet sich mit | BER.3.9 Ereignisgesteuerte Deaktivierung |
| APP.3.1.A11-UA.2 | entspricht | ARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen |
| APP.3.1.A11-UA.2 | umfasst | KONF.11.1.2 Authentifizierung von Netzverbindungen - clientseitig |
| APP.3.1.A12-UA.2 | umfasst | KONF.10.4 Deaktivierung nicht benötigter Anwendungsfunktionen |
| APP.3.1.A14-UA.1 | überschneidet sich mit | KONF.11.9 |
| APP.3.1.A14-UA.2 | überschneidet sich mit | DEV.3.4 Passwort-Hashing |
| APP.3.1.A14-UA.3 | überschneidet sich mit | KONF.6.9 Zugriff auf Code |
| APP.3.1.A21-UA.1 | überschneidet sich mit | KONF.12.1.10 HTTP-Response-Header |
| APP.3.1.A21-UA.2 | Teilbereich von | KONF.12.1.10 HTTP-Response-Header |
| APP.3.1.A21-UA.2 | überschneidet sich mit | KONF.12.1.2 Content Security Policy (CSP) |
| APP.3.1.A21-UA.2 | überschneidet sich mit | KONF.12.1.5 HTTP Strict Transport Security (HSTS) |
| APP.3.1.A4-UA.1 | überschneidet sich mit | KONF.6.11 Einschränkung von Uploads |
| APP.3.1.A8-UA.1 | überschneidet sich mit | DEV.2.1 Security by Design Architektur |
| APP.3.1.A8-UA.2 | überschneidet sich mit | DEV.2.2 Dokumentation der (Software-)Architektur |