image

NCSC publiceert beveiligingsrichtlijnen voor mobiele apps

vrijdag 22 december 2017, 08:59 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft beveiligingsrichtlijnen voor mobiele apps gepubliceerd die apps en hun gebruikers tegen diverse aanvallen moeten beschermen. Door de groei van mobiele apps en het feit dat mobiele apparaten een steeds belangrijkere rol in het leven van mensen spelen, richten aanvallers zich ook steeds vaker op deze platformen.

"Om die reden is het belangrijk dat zowel de mobiele apparaten als de apps die daarop draaien veilig zijn", aldus het NCSC. De richtlijnen zijn ontwikkeld op basis van het SSD-normenkader voor mobiele apps van het Centrum voor Informatiebeveiliging en Privacybescherming (CIP). In deze samenwerking zijn de NCSC-richtlijnen en CIP-normen met elkaar geharmoniseerd, zodat beide uitgaven inhoudelijk identiek aan elkaar zijn.

Concreet worden er adviezen gegevens zoals het niet opslaan van gevoelige technische informatie in de app, het gebruik van Position Independent Code (PIC) en Address Space Layout Randomisation (ASLR), het versleuteld opslaan van data, het beperken van onnodige informatie in het werkgeheugen, transportversleuteling, invoervalidatie en het toepassen van sessietime-outs en logging. De richtlijnen zijn bedoeld voor opdrachtgevers, ontwikkelaars en auditors.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.