Eine Art von Angriff, bei dem ein bösartiger Akteur Benutzeraktionen ausführt, ohne dass der Benutzer dies bemerkt.
Ausführliche Erklärung
Cross-Site Request Forgery (XSRF), auch bekannt als CSRF, ist ein Angriff, bei dem ein Angreifer einen authentifizierten Benutzer einer Webanwendung dazu bringt, unbeabsichtigte Aktionen auszuführen. Der Angriff nutzt die Vertrauensstellung zwischen dem Benutzer und der Webanwendung aus, ohne dass der Benutzer davon Kenntnis hat. XSRF-Angriffe können zu unerwünschten Transaktionen oder Änderungen von Benutzerdaten führen.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.28 (sichere Codierung)
← Alle Begriffe mit X