Anwendungssicherheit

Login-Sicherheit umfasst auch die Kontowiederherstellung

Herausgeber MoShield · Aktualisiert

Wichtige Überlegungen

Erfassen Sie Registrierung, Anmeldung, Passwortzurücksetzung, E-Mail-Wechsel und Kontoschließung. Benennen Sie Zuständigkeiten einschließlich Identitätsanbieter. Ausgelagerte Anmeldung deckt nicht automatisch den gesamten Lebenszyklus ab.

Vorgehen bei der Prüfung

OWASP empfiehlt unter anderem Mehrfaktorauthentifizierung, Begrenzung von Anmeldeversuchen und erneute Authentifizierung für sensible Aktionen. Prüfen Sie die Regeln gemeinsam und beachten Sie unbeabsichtigte Sperren legitimer Nutzer.

Nächste Schritte

Dokumentieren Sie zulässige Supportaktionen bei Zugangsverlust. Vermeiden Sie spontane Identitätsentscheidungen über gewöhnliche Nachrichten. Legen Sie Eskalationsverantwortung fest und üben Sie mit Testkonten.

Praktische Checkliste

  • Wiederherstellung einbeziehen
  • Privilegierte Konten schützen
  • Sensible Änderungen definieren
  • Supporteskalation üben

Häufige Frage

Ist mit Mehrfaktorauthentifizierung alles erledigt?

Nein. Wiederherstellung, Faktoränderungen und Supportverfahren brauchen dazu passende Schutzmaßnahmen.

Quelle und weiterführende Informationen

OWASP Authentication Cheat Sheet

Allgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.