CCC-CSP2-14-P-1-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-14 · حماية تطبيقات الويب
حماية المعلومات المتضمنة في معاملات خدمات التطبيقات من مخاطر مثل النقل غير المكتمل أو التوجيه الخاطئ أو التعديل غير المصرّح به أو الإفصاح غير المصرّح به.
- جدران حماية تطبيقات الويب مهيّأة بشكل مناسب.
- فحص حركة البيانات والمراقبة السلوكية مؤسَّسة.
- رفض الوصول من مصادر معروفة بالخبث أو ذات سمعة سيئة.
- تطبيق طبقة تشفير نقل البيانات وحماية سلامتها، مثل TLS/SSL.
- المراجعة المنتظمة لتعرّض التطبيق للإنترنت واكتشاف التعرّض غير المقصود للبيانات.
- رفض كلمات المرور الافتراضية أو الشائعة للتطبيقات.
- تطبيق آليات اكتشاف التغييرات الخبيثة أو غير المقصودة على جداول التوجيه أو إعادة توجيه الخدمات.
- مراقبة مستمرة للمعاملات.
Protecting information involved in application-service transactions against risks such as incomplete transmission, misrouting, unauthorized alteration, and unauthorized disclosure.