Troy Martin · @troymart
38 followers · 41 posts · Server noc.social
Troy Martin · @troymart
38 followers · 40 posts · Server noc.social

Quick link to @Cisco Validated Design Guides:
cisco.com/go/CVD

Scroll down for industry vertical specific CVDs. 👍


#design #cvd #cisco #IndustrialSecurity #utilities #oilandgas #mining #solarfarm #windfarm

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die US-Behörde CISA hat am 10. November 2022 einen 3 Punkteplan für effizientes Schwachstellenmanagement veröffentlicht: cisa.gov/blog/2022/11/10/trans

Zentrale Punkte sind der -Standard und das -Profil: Maschinenlesbare reduzieren den manuellen Aufwand und mitigieren effektiver Schwachstellen.

Die zeigt hiermit offiziell ihre Unterstützung dieses Standards. Das erwartet eine Signalwirkung für alle PSIRTs – speziell auch .

#CSAF #VEX #Advisory #CISA #bsi #IndustrialSecurity #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Das Common Security Framework () liefert maschinenverarbeitbare Advisories

Gemeinsam mit dem Cyber-Defense Campus (CYD Campus) in der Schweiz arbeitet das daran - bereitzustellen, damit alle Beteiligten einer Supply-Chain CSAF-Advisories erzeugen und verwalten können, um effizienter Schwachstellen-Informationen auszutauschen und ihre IT-Sicherheit zu verbessern.
👉 admin.ch/gov/de/start/dokument

#Advisory #CSAF #bsi #opensource #tools #IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Das hat eine Studie zum Status Quo der „Safety & Security“ in störfallrelevanten Betriebsbereichen von Industrieanlagen veröffentlicht.

Die Studie zeigt, welche Herausforderungen die Cybersicherheit für den Betrieb solcher Anlagen mit sich bringt und zeigt Lösungswege auf. Deren hohe Bedeutung wird auch durch die neuen Meldepflichten der Anlagenverantwortlichen aus dem IT-Sicherheitsgesetz 2.0 deutlich.
👉 bsi.bund.de/SharedDocs/Downloa

#bsi #IndustrialSecurity #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Industrielle Steuerungs- und Automatisierungssysteme (Industrial Control Systems, ICS) haben lange Lebenszeiten und sind einem großen Risiko ausgesetzt, wenn sie über ihr Support-Ende hinaus betrieben werden und somit keine sicherheitsrelevanten Updates mehr erhalten.
Eine im Oktober 2021 erschienene Cyber-Sicherheitsempfehlung des gibt einen Überblick über diesbezügliche Herausforderungen und Maßnahmen.
👉 allianz-fuer-cybersicherheit.d

#bsi #IndustrialSecurity #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Licht ins Dunkel bringen!

Das ist nicht nur tagsüber unterwegs, um über IT-Sicherheit zu informieren, so bei den Vorträgen auf Black Hat und BSides LV, die zu späten Abendstunden stattfanden. Nun besteht auch die Möglichkeit zur Weiterbildung zum Thema -Sicherheit zu europäischen Bürozeiten: Auf der kostenlosen Konferenz Nightwatch bringt das Licht ins Dunkel rund um , , .
👉 applied-risk.com/nightwatch

#bsi #SupplyChain #CSAF #VEX #SBOM #IndustrialSecurity #Advisory #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Mehr bitte!

Während das Erstellen von CSAF-Dokumenten mit Hilfe von einfach ist, fehlt bislang eine Möglichkeit diese auch gut zu verwalten.
Das adressiert das mit dieser Ausschreibung: evergabe-online.de/tenderdetai

Damit wird ein Weg zu einem „CSAF Content Management System“ eingeschlagen, dessen Modularität ermöglicht, dass das Backend auch mit beliebigen Frontends funktionieren kann.

#CSAF #Secvisogram #bsi #opensource #IndustrialSecurity #Advisory #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

CSAF-Conformance - der nächste Schritt

Das hat die Ausschreibung »CSAF-Tools« zur Implementierung von Werkzeugen und Demonstratoren zur Förderung der Verbreitung des -Standards veröffentlicht: evergabe-online.de/tenderdetai

Damit wird aber nur ein kleiner Teil der im CSAF-Standard vorgeschlagenen Tools abgedeckt: docs.oasis-open.org/csaf/csaf/
Es gibt also noch viel Raum für eigene Innovationen und : Wer macht mit?

#bsi #CSAF #Contributions #IndustrialSecurity #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die Zusammenhänge zwischen , und wurden von Dr. Allan Friedman und Jens Wiesner auf der BSides Las Vegas erklärt: youtu.be/DCLvdwbHOVo

Mit können bereits CSAF-Dateien erstellt und menschenlesbar angezeigt werden. Für Betreiber fehlen aber noch die Tools für den Abgleich mit ihren Datenbanken. welcome: Also ran an die Tasten!
Die Spezifikation ist abrufbar unter: docs.oasis-open.org/csaf/csaf/

#SBOM #CSAF #VEX #Secvisogram #Asset #Contributions #IndustrialSecurity #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Kommentierung erwünscht!

Das Common Security Advisory Framework ( ) steht als Committee Specification zur öffentlichen Kommentierung bis zum 12. September 2021 bereit: docs.oasis-open.org/csaf/csaf/

Dieser Standard spezifiziert maschinenlesbare und sowie deren Verteilung und das Finden der CSAF-Dateien. Zusammen mit kann so das Schwachstellenmanagement in einer gesamten Lieferkette verbessert werden.

#CSAF #OASISopen #Advisory #VEX #SBOM #IndustrialSecurity #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Sind alle notwendigen Sicherheitsupdates und Patches installiert?

Insbesondere bei industriellen Steuerungen ist das meist sehr schwer zu beantworten. Mitarbeiter Jens Wiesner erläutert zusammen mit Dr. Allan Friedman am Sonntag, den 1. August 2021 um 20 Uhr auf der Online-Konferenz BSides Las Vegas die zu dieser Fragestellung richtungsweisenden Themen , und .
👉 bsideslv.org/
👉 bsideslv.org/talks#1047570

#bsi #CSAF #SBOM #VEX #IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Grenzenlose Wertschöpfungsnetzwerke im Cyber-Raum aBSIchern

Das diskutiert am 23. Juni mit Fachexperten auf der oasis-open.org/borderless-cybe Konferenz, welche Bausteine zur Verhinderung von Störungen in der beitragen.
Mit dabei: Das maschinenverarbeitbare Format für Security Advisories und die .
Teilnahme an der von und dem National Council of organisierten Veranstaltung ist kostenlos.

#bsi #SupplyChain #CSAF #SBOM #OASISopen #ISAC #IndustrialSecurity #BorderlessCyber #DeutschlandDigitalSicherBSI

Last updated 3 years ago