Buchstabe C

Cross-Site Request Forgery (CSRF / Session Riding)

Cross-Site Request Forgery ist ein Web-Angriff, bei dem ein Angreifer einen authentifizierten Nutzer dazu bringt, unbeabsichtigt eine Aktion in einer Web-Applikation auszuführen, indem er eine präparierte Anfrage in seinem Namen sendet. Schutzmaßnahmen umfassen CSRF-Token, SameSite-Cookie-Attribute und Double-Submit-Cookie-Muster; das OWASP Top-10-Projekt listet CSRF als bekannte Webapplikationsbedrohung. In IT-Vergaben für Web-Anwendungen sollten Auftraggeber CSRF-Schutzmaßnahmen als Mindestanforderung im Sicherheitskonzept festlegen und deren Implementierung durch Penetrationstests nachweisen lassen.
Quellen: OWASP: CSRF, owasp.org · BSI IT-Grundschutz, bsi.bund.de
Im Vergabe-Archiv nach »Cross-Site Request Forgery« suchen →

Verwandte Begriffe

Change-Management CISO Code Review Codesicherheit Compliance-Report

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @