G 4.33 Schlechte oder fehlende Authentikationsverfahren und -mechanismen

Authentikationsverfahren und -mechanismen können zur Authentikation von Benutzern oder IT-Komponentenb oder zur Bestimmung des Datenursprungs eingesetzt werden. Wenn Authentikationsverfahren und -mechanismen fehlen oder zu schlecht sind, besteht die Gefahr, dass

Sicherheitslücken können beispielsweise entstehen

Authentikationsverfahren können beispielsweise unzureichend sein, wenn

Beispiele: