Zum Inhalt springen
Grundschutz++ ist in der Übergangsphase (bis 12/2029). Das bisherige IT-Grundschutz-Kompendium bleibt parallel gültig.Zum Zeitplan

APP.3.2 Webserver

Nachfolge-Zuordnungen für APP.3.2 Webserver aus der Schicht Anwendungen, 32 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.

Alte AnforderungBeziehungNeue Anforderung
APP.3.2.A1-UA.1überschneidet sich mitKONF.2.1 Grundkonfiguration für Systeme
APP.3.2.A1-UA.1überschneidet sich mitKONF.6.8 Berechtigungen des Webserver-Prozesses
APP.3.2.A1-UA.2überschneidet sich mitKONF.6.8 Berechtigungen des Webserver-Prozesses
APP.3.2.A1-UA.4entsprichtARCH.7.1 Dedizierte Hostsysteme für Server
APP.3.2.A1-UA.5überschneidet sich mitKONF.6.8 Berechtigungen des Webserver-Prozesses
APP.3.2.A1-UA.6überschneidet sich mitKONF.2.4 Deaktivierung nicht benötigter Systemfunktionen
APP.3.2.A11-UA.1umfasstARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen
APP.3.2.A12-UA.5entsprichtDEV.3.2 Routinen zur Fehlerbehandlung
APP.3.2.A15-UA.1Teilbereich vonARCH.8.3 Redundante Server
APP.3.2.A15-UA.2Teilbereich vonARCH.8.3 Redundante Server
APP.3.2.A18-UA.1überschneidet sich mitDET.4.13 Verfügbarkeit des Hostsystems
APP.3.2.A18-UA.1Teilbereich vonDET.4.14 Verfügbarkeit der Anwendung
APP.3.2.A18-UA.2umfasstARCH.5.1.3 TCP-basierte Angriffe
APP.3.2.A18-UA.2überschneidet sich mitARCH.5.1.4 UDP-basierte Angriffe
APP.3.2.A18-UA.2Teilbereich vonARCH.9.5 Schutz gegen volumetrische DoS-Angriffe
APP.3.2.A2-UA.1überschneidet sich mitKONF.6.8 Berechtigungen des Webserver-Prozesses
APP.3.2.A2-UA.1überschneidet sich mitKONF.6.9 Zugriff auf Code
APP.3.2.A2-UA.2überschneidet sich mitKONF.6.10 Auflistung von Verzeichnisinhalten
APP.3.2.A2-UA.3überschneidet sich mitKONF.6.8 Berechtigungen des Webserver-Prozesses
APP.3.2.A20-UA.2umfasstREA.1.1 Verfahren und Regelungen
APP.3.2.A20-UA.2umfasstREA.1.1.2 Zuweisung der Aufgaben
APP.3.2.A20-UA.2überschneidet sich mitREA.2.6.3 Koordinierung
APP.3.2.A20-UA.3überschneidet sich mitDET.2.1.2 Meldeformulare
APP.3.2.A20-UA.3Teilbereich vonDET.5.9 Externe Schwachstellenmeldungen
APP.3.2.A20-UA.4überschneidet sich mitDET.5.9 Externe Schwachstellenmeldungen
APP.3.2.A20-UA.4umfasstDET.5.9.1 Bonusprogramm
APP.3.2.A4-UA.1überschneidet sich mitDET.3.1.1 Authentifizierungen
APP.3.2.A4-UA.1Teilbereich vonDET.3.1.10 Nutzungsstatistik
APP.3.2.A4-UA.1überschneidet sich mitDET.3.1.12 Datenverarbeitungen
APP.3.2.A4-UA.1umfasstDET.3.1.4 Systemfehler
APP.3.2.A4-UA.1umfasstDET.3.1.9 Fehler der Anwendung
APP.3.2.A7-UA.1Teilbereich vonGC.7.1 Vorgehen bei der Informationssicherheitseinstufung

Alle Bausteine im Überblick