APP.3.2 Webserver
Nachfolge-Zuordnungen für APP.3.2 Webserver aus der Schicht Anwendungen, 32 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.
| Alte Anforderung | Beziehung | Neue Anforderung |
|---|---|---|
| APP.3.2.A1-UA.1 | überschneidet sich mit | KONF.2.1 Grundkonfiguration für Systeme |
| APP.3.2.A1-UA.1 | überschneidet sich mit | KONF.6.8 Berechtigungen des Webserver-Prozesses |
| APP.3.2.A1-UA.2 | überschneidet sich mit | KONF.6.8 Berechtigungen des Webserver-Prozesses |
| APP.3.2.A1-UA.4 | entspricht | ARCH.7.1 Dedizierte Hostsysteme für Server |
| APP.3.2.A1-UA.5 | überschneidet sich mit | KONF.6.8 Berechtigungen des Webserver-Prozesses |
| APP.3.2.A1-UA.6 | überschneidet sich mit | KONF.2.4 Deaktivierung nicht benötigter Systemfunktionen |
| APP.3.2.A11-UA.1 | umfasst | ARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen |
| APP.3.2.A12-UA.5 | entspricht | DEV.3.2 Routinen zur Fehlerbehandlung |
| APP.3.2.A15-UA.1 | Teilbereich von | ARCH.8.3 Redundante Server |
| APP.3.2.A15-UA.2 | Teilbereich von | ARCH.8.3 Redundante Server |
| APP.3.2.A18-UA.1 | überschneidet sich mit | DET.4.13 Verfügbarkeit des Hostsystems |
| APP.3.2.A18-UA.1 | Teilbereich von | DET.4.14 Verfügbarkeit der Anwendung |
| APP.3.2.A18-UA.2 | umfasst | ARCH.5.1.3 TCP-basierte Angriffe |
| APP.3.2.A18-UA.2 | überschneidet sich mit | ARCH.5.1.4 UDP-basierte Angriffe |
| APP.3.2.A18-UA.2 | Teilbereich von | ARCH.9.5 Schutz gegen volumetrische DoS-Angriffe |
| APP.3.2.A2-UA.1 | überschneidet sich mit | KONF.6.8 Berechtigungen des Webserver-Prozesses |
| APP.3.2.A2-UA.1 | überschneidet sich mit | KONF.6.9 Zugriff auf Code |
| APP.3.2.A2-UA.2 | überschneidet sich mit | KONF.6.10 Auflistung von Verzeichnisinhalten |
| APP.3.2.A2-UA.3 | überschneidet sich mit | KONF.6.8 Berechtigungen des Webserver-Prozesses |
| APP.3.2.A20-UA.2 | umfasst | REA.1.1 Verfahren und Regelungen |
| APP.3.2.A20-UA.2 | umfasst | REA.1.1.2 Zuweisung der Aufgaben |
| APP.3.2.A20-UA.2 | überschneidet sich mit | REA.2.6.3 Koordinierung |
| APP.3.2.A20-UA.3 | überschneidet sich mit | DET.2.1.2 Meldeformulare |
| APP.3.2.A20-UA.3 | Teilbereich von | DET.5.9 Externe Schwachstellenmeldungen |
| APP.3.2.A20-UA.4 | überschneidet sich mit | DET.5.9 Externe Schwachstellenmeldungen |
| APP.3.2.A20-UA.4 | umfasst | DET.5.9.1 Bonusprogramm |
| APP.3.2.A4-UA.1 | überschneidet sich mit | DET.3.1.1 Authentifizierungen |
| APP.3.2.A4-UA.1 | Teilbereich von | DET.3.1.10 Nutzungsstatistik |
| APP.3.2.A4-UA.1 | überschneidet sich mit | DET.3.1.12 Datenverarbeitungen |
| APP.3.2.A4-UA.1 | umfasst | DET.3.1.4 Systemfehler |
| APP.3.2.A4-UA.1 | umfasst | DET.3.1.9 Fehler der Anwendung |
| APP.3.2.A7-UA.1 | Teilbereich von | GC.7.1 Vorgehen bei der Informationssicherheitseinstufung |