Why not apply the principles of #threatmodelling and #CommonCriteria to secure #socialsafety in #socialmedia software or #Mastodon?
What “social targets” should be secured against what kind of attack vectors and malicious actors?
Then maybe we can evaluate the ways to use quoted posts as attack vectors on social safety and how to prevent them.
#threatmodelling #CommonCriteria #socialsafety #socialmedia #mastodon
Die Beschleunigte Sicherheitszertifizierung (BSZ) ermöglicht es Herstellern, ihre Sicherheitsaussagen … durch ein unabhängiges Zertifikat bestätigen zu lassen.
#BSZ #CC #CommonCriteria #ANSSICSPN #CSPN #BSI #ANSSI #CyberSecurity #producttesting
bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Beschleunigte-Sicherheitszertifizierung/beschleunigte-sicherheitszertifizierung_node.html
#producttesting #cybersecurity #anssi #bsi #cspn #anssicspn #CommonCriteria #cc #BSZ
Die Beschleunigte Sicherheitszertifizierung (BSZ) ermöglicht es Herstellern, ihre Sicherheitsaussagen … durch ein unabhängiges Zertifikat bestätigen zu lassen.
#BSZ #CC #CommonCriteria #ANSSICSPN #CSPN #BSI #ANSSI #CyberSecurity #producttesting
bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Beschleunigte-Sicherheitszertifizierung/beschleunigte-sicherheitszertifizierung_node.html
#producttesting #cybersecurity #anssi #bsi #cspn #anssicspn #CommonCriteria #cc #BSZ
@cinux @vilbi
@imke @bfdi Die #Zertifizierung des Zoom-Clients durch das #BSI erfolgte nach Common Criteria. Das sind IT-Sicherheitskriterien. Datenschutzkonformität ist kein Aspekt einer Sicherheitszertifizierung nach #CommonCriteria, unter anderem da die Anforderungen an den Datenschutz in verschiedenen Ländern unterschiedlich definiert sind.
👉 https://bsi.bund.de/zertifizierung
👉 https://bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/FAQ-Zertifizierung-und-Anerkennung/faq-zertifizierung-und-anerkennung_node.html
#zertifizierung #bsi #CommonCriteria
@hw Über den Hinweis auf die Listen zertifizierter Produkte hinaus passt auch der Toot des #BSI vom 01. Juni 2021 gut zu dieser Thematik, der auf Hintergrundinformationen und technische Details zu exemplarischen Schwächen einiger, beispielhafter Security Tokens verlinkt.
👉 https://social.bund.de/@bsi/106335677272645761
#SichereHalbleiterTechnologien #CommonCriteria #Zertifzierung #DeutschlandDigitalSicherBSI
#bsi #SichereHalbleiterTechnologien #CommonCriteria #Zertifzierung #DeutschlandDigitalSicherBSI
@hw Von diesem und anderen Herstellern gibt es mehrere Modelle mit unterschiedlichen Sicherheitseigenschaften. Idealerweise ist sowohl die Hardware als auch die Software nach #CommonCriteria (CC) oder der Beschleunigten Sicherheitszertifizierung (BSZ) zertifiziert.
Die entsprechenden Listen zertifizierter Produkte sind hier zu finden:
• Deutschland (#BSI): https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Listen/listen_node.html
• Frankreich (ANSSI): https://www.ssi.gouv.fr/administration/produits-certifies/cspn/produits-certifies-cspn/
• Niederlande (TÜV Nederland): https://www.tuv-nederland.nl/common-criteria/certification.html
#CommonCriteria #bsi #Zertifzierung