Behebung

Sicherheitsnachtest: Was nach einer Korrektur zu prüfen ist

Herausgeber MoShield · Aktualisiert

Wichtige Überlegungen

Notieren Sie Befundreferenz, Zielumgebung und ausgerollte Version. Vereinbaren Sie mit dem Wartungsteam das erwartete Verhalten. Ein geschlossenes Ticket darf nicht der einzige Nachweis der Lösung sein.

Vorgehen bei der Prüfung

Nach einer Rechteänderung muss die berechtigte Person ihre Aufgabe weiterhin erledigen können. Bei geänderten Anhängen prüfen Sie auch genehmigte Supportabläufe. Bleiben Sie im autorisierten Umfang oder lassen Sie Erweiterungen bestätigen.

Nächste Schritte

Speichern Sie Ergebnis, Datum und Referenz ohne sensible Werte. OWASP empfiehlt, Geheimnisse und unnötige sensible Informationen aus Protokollen auszuschließen. Die Prüfdokumentation soll helfen, nicht eine neue Datenoffenlegung erzeugen.

Praktische Checkliste

  • Ausgerollten Fix identifizieren
  • Ursprüngliche Bedingung prüfen
  • Erlaubte Aktion testen
  • Bereinigten Nachweis speichern

Häufige Frage

Reicht eine neue Bereitstellung zum Abschluss?

Nein. Bestätigen Sie den vorgesehenen Fix in der relevanten Umgebung und dokumentieren Sie das Prüfergebnis.

Quelle und weiterführende Informationen

OWASP Logging Cheat Sheet

Allgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.