Abschluss
Alle 4 Node.js-spezifischen Security-Checks aus Checkliste #34 sind nachweislich umgesetzt (siehe #34).
Ergänzende Evidenz:
- Container läuft als non-root
nextjs(uid=1001) —…
Abschluss
Alle 4 Checks aus samples/CDP/checklists/nodejs.xlsx sind erfüllt:
- Non-root container user ✅
- Rate-Limiting (eigenes Middleware statt
rate-limiter-flexible) ✅ - Security-Hea…
Review-Ergebnis
Detail-Analyse aller 4 Checks aus samples/CDP/checklists/nodejs.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compli…
Review-Ergebnis
Detail-Analyse aller 8 Checks aus samples/CDP/checklists/reactjs.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compl…
Empfehlung: N/A schließen
Laut docs/acn-standards-applicability.md ist der SaaS/PaaS Cloud Computing Security Standard für CapaKraken…
Review-Ergebnis
Detail-Analyse aller 7 Checks aus samples/CDP/checklists/cloud.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-complia…
Review-Ergebnis
Detail-Analyse aller 19 Checks aus samples/CDP/checklists/html5.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compli…
Review-Ergebnis
Detail-Analyse aller 35 Checks aus samples/CDP/checklists/general.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-comp…
CapaKraken Compliance-Status
EAPPS-Mapping: Node.js Security
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
Next.js Runtime + API-Package basieren…
CapaKraken Compliance-Status
EAPPS-Mapping: SaaS/PaaS Cloud Standard
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
⚠️ CapaKraken läuft aktuell…
CapaKraken Compliance-Status
EAPPS-Mapping: 3.3.1.x (Web Application Standard)
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
Web-App-Sicherheit ist…
CapaKraken Compliance-Status
EAPPS-Mapping: 3.3.1.x
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
CapaKraken nutzt React 19 via Next.js 15. Die 8…
CapaKraken Compliance-Status
EAPPS-Mapping: 3.3.1.x
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
HTML5-spezifische Security-Checks (CORS,…
CapaKraken Compliance-Status
EAPPS-Mapping: DevSecOps Standard
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
CI/CD-Pipeline auf Gitea Actions mit…
CapaKraken Compliance-Status
EAPPS-Mapping: Prozess
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
SPOC (Single Point of Contact) für Security-/Compl…
CapaKraken Compliance-Status
EAPPS-Mapping: 3.2.2.3.x / Web Application Security Standard
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
Secure-Codin…
CapaKraken Compliance-Status
EAPPS-Mapping: 3.1.1.01 (AIR Registration)
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
AIR-Eintrag (Accenture…
CapaKraken Compliance-Status
EAPPS-Mapping: Patch Management Standard
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
Dependabot + pnpm audit in CI…
CapaKraken Compliance-Status
EAPPS-Mapping: Prozess
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten
Zusammenfassung
Organisatorische Kontrolle — technisch nicht…