Skip to Content

O.Auth_12check

Verhinderung nicht authentisierter Änderungen der Authentisierungsdaten.

Anforderung

Die Authentisierungsdaten DÜRFEN NICHT ohne eine erneute Authentifizierung des Nutzers geändert werden.

Prüfung

Der Evaluator prüft die Anforderungen zum Ändern der Authentisierungsdaten auf ihre Güte. Dies betrifft auch einen Ablauf zum Passwort zurücksetzen. Beruht dieser Ablauf bspw. auf Sicherheitsabfragen, darf die Antwort nicht einfach zu erraten oder gar aus möglicherweise öffentlichen Informationen ermittelbar sein (z.B. Mädchenname der Mutter).

Noch keine Inhalte

Du kannst diese Seite unter github.com/awesome-diga mit deinem Wissen ergänzen.

Last updated on