Baustein Webanwendung vom BSI
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Aus einem Sicherheitsleitfaden prüfbare Aufgaben machen
Der Beitrag verweist auf eine Vorabversion aus dem Jahr 2012. Für ein heutiges Projekt sollten Fassung und Geltungsbereich einer Sicherheitsvorgabe ausdrücklich dokumentiert werden. Eine alte PDF-Sammlung kann Begriffe erklären, ersetzt aber nicht den Abgleich mit den aktuell für die Anwendung ausgewählten Anforderungen.
Ordnen Sie jede Anforderung einer konkreten Komponente zu: Anmeldung, Datei-Upload, Rechteverwaltung oder Serverbetrieb. Halten Sie Verantwortliche und einen Nachweis fest, etwa einen geprüften Zugriff ohne Berechtigung. Eine Checkliste wird dadurch zur Arbeitsgrundlage. Eine vollständig ausgefüllte Liste ohne nachvollziehbaren Test sagt dagegen wenig über die tatsächliche Sicherheit der Webanwendung aus.
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
Hallo alle miteinander,
das Bundesamt für Sicherheit ind er Informationstechnik (BSI) hat die Vorabversion eines neuen Grunschutz-Bausteins veröffentlicht ( bit.ly/Z3Fs9b ). Dies ist (vereinfacht gesagt) eine Sammlung von Checklisten mit Hinweisen, Vorschriften und Empfehlungen, die man bzgl. IT Sicherheit beachten sollte.
"Webanwendungen" ist für alle die intersant, dia a) selbst Web-Anwendungen entwicklen und auch b) für die Personen, welche Webanwendungen betreiben (ja, alle Site-Admins hier).
Nicht erschrecken vom Umfang des PDF, aber das BSI geht sehr genau vor. Aber wer das Dokument mal durchgeschaut hat, bekommt eine Vorstellung, auf was er achten sollte, wenn er mit Web-Anwendungen hantiert.
Viel Erfolg & Lese-Vergnügen!
Ralph
Antworten
1 BeiträgeHallo Ralph,
ein sehr guter Link - vielen Dank.
Ich habe diesen Thread gerade in die Schatztruhe aufgenommen.
Beste Grüße,
Matthias
SEO Analyse und Website-Check mit Seitenreport