It's a great day to talk about "cyber security industry statistics" in the Live Cyber Security Awareness Forum.
Join the panel discussion with live audience Q&A today at 1pm ET.
#csaf #cybersecurity #statistics #riskmanagement #securityculture
Security industry statistics like "total cybercrime losses" and "percent of breaches involving human vulnerabilities" can be used to make business cases for security awareness training.
But sometimes those stats are misleading.
Join us as we explore the use of industry statistics related to security awareness and impacts of human vulnerability this week in the Live Cyber Security Awareness Forum with panel and audience Q&A.
#csaf #cybersecurityawarenessforum #statistics
Doing another Live Cyber Security Awareness Forum tomorrow at 2pm ET. Let's talk about how cyber insurance impacts security awareness programs.
#CSAF #securityawareness #cyberinsurance
Today's Live Cyber Security Awareness Forum session is at 3pm ET.
We'll be discussing LastPass and password managers.
There will be a panel of security pros and live Q&A from attendees.
#csaf #cybersecurityawarenessforum #lastpass
Come along and explore LastPass and password manager questions in another Live Cyber Security Awareness Forum session tomorrow (Thursday) at 3pm ET.
We'll have a panel of security pros and live Q&A from attendees.
#csaf #cybersecurityawarenessforum #lastpass
#CSAF – aber wo?
Der weltweit erste CSAF-Aggregator ist online, der CSAF-Lister des #BSI:
Mit diesem Dienst soll das Auffinden von Organisationen erleichtert werden, die CSAF-#Advisory|ies automatisiert abrufbar bereitstellen.
Da diese Liste noch überschaubar ist, steht ein Online-Formular zur Verfügung, um weitere Einträge vorzuschlagen:
Daher gerne Werbung für CSAF und den CSAF-Lister machen!
CSAF Is the Future of Vulnerability Management #CSAF
Good article on #CSAF, #VEX, #SBOM and automating vulnerability management.
BSI: Hands-on Workshop: Das Common Security Advisory Framework (CSAF)
-> Für alle, die es interessiert. Ein vom BSI und Cisco durchgeführter kostenloser Workshop zum Umgang mit CSAF am 13.12.22.
‚Das internationale Konsortium für Open Source und Standards "OASIS Open" hat am 21.11.2022 das Common Security Advisory Framework (CSAF) offiziell als Standard angenommen. Damit erreicht das #Framework die höchstmögliche Form der #Ratifizierung. Mit #CSAF entfällt der menschliche Aufwand für das Auffinden und Abrufen
von aktuellen Sicherheitsinformationen von Softwareprodukten.‘
OASIS Open, the international open source and standards consortium, announced the approval of the Common Security Advisory Framework (#CSAF) 2.0 as a full OASIS standard.
CSAF helps to find and fetch security advisories for software products and can be automated. See (the tool has been done by my company).
Das OASISopen-Konsortium hat das Common Security Advisory Framework (#CSAF) offiziell als Standard verabschiedet.
Durch CSAF entfällt der menschliche Aufwand für das Auffinden und Abrufen von aktuellen Sicherheitsinformationen von Softwareprodukten. Mit dem CSAF-Profil #VEX (Vulnerability Expolitability eXchange) können Anbieter Kundinnen und Kunden informieren, wenn Produkte nicht betroffen sind oder gerade untersucht werden.
#BSI: #CSAF als internationaler Standard angenommen
-> Dazu Informationen zu CSAF:
Common Security Advisory Framework (CSAF) -
Maschinenverarbeitbares Format ermöglicht automatisierten Datenbankabgleich
@cydcampus That's fantastic. If you ever want to chat #CSAF, #VEX, or #SBOM, happy to find some time.
@allanfriedman at the 🇨🇭Cyber-Defence Campus we actively support the development #CSAF, together with our 🇩🇪 colleagues at the BSI. More info here:
Die US-Behörde CISA hat am 10. November 2022 einen 3 Punkteplan für effizientes Schwachstellenmanagement veröffentlicht:
Zentrale Punkte sind der #CSAF-Standard und das #VEX-Profil: Maschinenlesbare #Advisory reduzieren den manuellen Aufwand und mitigieren effektiver Schwachstellen.
Die #CISA zeigt hiermit offiziell ihre Unterstützung dieses Standards. Das #BSI erwartet eine Signalwirkung für alle PSIRTs – speziell auch #IndustrialSecurity.
Sicherheit von IT-Lieferketten
● Transparentes und effizientes Schwachstellen- und Patchmanagement auf Basis von „Software Bills of Material (#SBoM)“
● „Common Security Advisory Framework (#CSAF)“ schafft Überblick von Maßnahmen zur Behebung von Schwachstellen
● „Vulnerability Exploitability eXchange (#VEX)“ zur Bewertung der Relevanz von Schwachstellen
● Dadurch maschinelle Verarbeitbarkeit und Automatisierung
Mehr Informationen zum CSAF:
Das Common Security #Advisory Framework (#CSAF) liefert maschinenverarbeitbare Advisories
Gemeinsam mit dem Cyber-Defense Campus (CYD Campus) in der Schweiz arbeitet das #BSI daran #OpenSource-#Tools bereitzustellen, damit alle Beteiligten einer Supply-Chain CSAF-Advisories erzeugen und verwalten können, um effizienter Schwachstellen-Informationen auszutauschen und ihre IT-Sicherheit zu verbessern.
#IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI
Licht ins Dunkel bringen!
Das #BSI ist nicht nur tagsüber unterwegs, um über IT-Sicherheit zu informieren, so bei den Vorträgen auf Black Hat und BSides LV, die zu späten Abendstunden stattfanden. Nun besteht auch die Möglichkeit zur Weiterbildung zum Thema #SupplyChain-Sicherheit zu europäischen Bürozeiten: Auf der kostenlosen Konferenz Nightwatch bringt das #BSI Licht ins Dunkel rund um #CSAF, #VEX, #SBOM.
Mehr #CSAF bitte!
Während das Erstellen von CSAF-Dokumenten mit Hilfe von #Secvisogram einfach ist, fehlt bislang eine Möglichkeit diese auch gut zu verwalten.
Das adressiert das #BSI mit dieser Ausschreibung:
Damit wird ein Weg zu einem #OpenSource „CSAF Content Management System“ eingeschlagen, dessen Modularität ermöglicht, dass das Backend auch mit beliebigen Frontends funktionieren kann.
