WEB
Web Security
13 controls
Protect Internet-facing Technology Assets, Applications and Services (TAAS) by minimizing attack surfaces and monitoring for anomalous activity.
| SCF # | Control Name | Weight |
|---|---|---|
| WEB-01 | Web Security Policy | 10 — Critical |
| WEB-02 | Web Security | 8 — High |
| WEB-03 | Web Security Standard | 9 — Critical |
| WEB-04 | Web Application Framework | 9 — Critical |
| WEB-05 | Unauthorized Code On Web Pages | 9 — Critical |
| WEB-06 | Client-Facing Web Services | 10 — Critical |
| WEB-07 | Strong Customer Authentication (SCA) | 8 — High |
| WEB-08 | Web Application Input Validation & Sanitization | 9 — Critical |
| WEB-09 | Secure Web Traffic | 9 — Critical |
| WEB-10 | Web Application Output Encoding | 9 — Critical |
| WEB-11 | Web Browser Security | 9 — Critical |
| WEB-12 | Website Change Detection | 8 — High |
| WEB-13 | Publicly Accessible Content Reviews | 7 — High |
The Secure Controls Framework (SCF) is maintained by SCF Council. Use of SCF content is subject to the SCF Terms & Conditions.