Security checklist
Webserver hardening


Security check
De webserver bevat geen ontwikkeltools.
Security check
Standaard meegeleverde webcontent is verwijderd.
Security check
Er worden qualified certificaten gebruikt om het verkeer van HTTPS websites te versleutelen. 
Security check
Binnen de documentroot zijn geen world-writable, of door de webservergebruiker aan te passen bestanden aanwezig. 
Security check
De website wordt beheerd met behulp van een out-of-band of versleutelde netwerkverbinding.
Security check
Alleen admnistrators en contentmanagers hebben toegang tot de op de webadministratietool.
Security check
Alleen beheerders hebben toegang tot nog niet geinterpreteerde web-scripts (zoals .jsp, .php, .asp, .inc).
Security check
Bezoekers van de website hebben geen toegang tot configuratie en logbestanden.
Security check
Indien er gebruik wordt gemaakt van HTTPS, wordt enkel SSLv3 of TLS 1.0 ondersteund. De encryptiesleutel is minimaal 128bits sterk.
Security check
Overbodige HTTP-requestmethoden zijn uitgeschakeld.