← Übersicht

F09 Dokumentationsänderungen authentisieren und gegen CSRF schützen

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Dokumentationsänderungen authentisieren und gegen CSRF schützen

Finding: F09 Priorität: P0 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

Lesen bleibt möglich; Schreiben nur authentisiert/autorisiert mit CSRF und Actor-Audit.

Aufgabe

  1. AuthN/AuthZ-Middleware.
  2. Synchronizer Token, SameSite, Originprüfung.
  3. app.actor transaktional setzen; DB-Grants, Revision, Rate-/Body-Limit minimieren.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | Öffentliche Manipulation | hoch | kritisch | | CSRF/breite DB-Rolle | hoch | kritisch |

Strategie zur Risikonullierung

  1. Prevent: AuthN/AuthZ/CSRF/Least Privilege.
  2. Detect: Actor-Audit.
  3. Contain: Schreibrolle/Limit.
  4. Recover: Historie.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.