Ein Überblick über die implementierten Sicherheitsmaßnahmen der UDM-Plattform, bewertet entlang gängiger Industriestandards und BSI-Grundschutz-Vorgaben.
Die im Folgenden aufgeführten Sicherheitsmaßnahmen wurden gegen die nachstehenden Industriestandards und BSI-Vorgaben abgeglichen.
Verteilung der 32 geprüften Einzelanforderungen nach Umsetzungsstand. Die Abdeckung der vollständig umgesetzten Anforderungen liegt aktuell bei rund 63 Prozent.
Zuordnung der wichtigsten Sicherheitsanforderungen zu Referenzrahmen und aktuellem UDM-Status.
| Thema | Referenz | Status |
|---|---|---|
| Zentrale Authentifizierung | BSI APP.3.1.A1 | ✓ |
| Multi-Faktor-Authentifizierung | BSI CON.10.A16 · OWASP A07:2025 | ✓ |
| Starkes Passwort-Hashing | OWASP A04:2025 · BSI APP.3.1.A14 | ✓ |
| Sichere Session-Verwaltung | BSI CON.10.A3 | ✓ |
| Schutz vor Injection-Angriffen | OWASP A05:2025 · BSI CON.10.A9 | ✓ |
| Schutz vor Cross-Site-Scripting | OWASP A05:2025 | ✓ |
| Cross-Site-Request-Forgery-Schutz | BSI APP.3.1.A21 | ✓ |
| Sichere HTTP-Header (CSP, Clickjacking) | OWASP A02:2025 · BSI APP.3.1.A21 | ✓ |
| Transport-Verschlüsselung TLS 1.2 / 1.3 | BSI TR-02102-2 | ✓ |
| HSTS mit langer Max-Age | BSI TR-02102-2 | ✓ |
| Sichere Cookie-Attribute | BSI APP.3.1.A21 | ✓ |
| Audit- und Aktivitäts-Logging | OWASP A09:2025 | ✓ |
| Kontrollierte Fehlerausgabe | OWASP A10:2025 | ✓ |
| Rate Limiting | OWASP API4:2023 | ○ |
| Cipher-Suite-Pinning (BSI-konform) | BSI TR-02102-2 | ○ |
| Datei-Upload-Kontrolle | BSI APP.3.1.A4 | ○ |
| Brute-Force-Schutz (Account-Lockout) | BSI APP.3.1.A1 · OWASP A07:2025 | ▶ |
| Secrets-Management | OWASP A04:2025 | ✕ |
| Verschlüsselte Datenbank-Verbindungen | BSI TR-02102-2 | ▶ |
| Penetrationstest | BSI APP.3.1.A22 | ✕ |
Maßnahmen, die produktiv in der Plattform aktiv sind.
Diese Sicherheitsmaßnahmen sind produktiv aktiv. Aktuell erweitern wir sie zur nächsten Ausbaustufe.
Maßnahmen, deren Umsetzung kurzfristig erfolgt und bereits konkret vorbereitet ist.
Maßnahmen, die auf der Roadmap stehen und als nächste Schritte umgesetzt werden.