Keamanan konfigurasi dilakukan dengan prosedur:
- mengonfigurasi server sesuai rekomendasi server aplikasi dan kerangka kerja aplikasi yang digunakan;
- mendokumentasi, menyalin konfigurasi, dan semua dependensi;
- menghapus fitur, dokumentasi, sampel, dan konfigurasi yang tidak diperlukan;
- memvalidasi integritas aset jika aset aplikasi diakses secara eksternal; dan
- menggunakan respons aplikasi dan konten yang aman.