BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Das Common Security Framework () liefert maschinenverarbeitbare Advisories

Gemeinsam mit dem Cyber-Defense Campus (CYD Campus) in der Schweiz arbeitet das daran - bereitzustellen, damit alle Beteiligten einer Supply-Chain CSAF-Advisories erzeugen und verwalten können, um effizienter Schwachstellen-Informationen auszutauschen und ihre IT-Sicherheit zu verbessern.
👉 admin.ch/gov/de/start/dokument

#Advisory #CSAF #bsi #opensource #tools #IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Mehr bitte!

Während das Erstellen von CSAF-Dokumenten mit Hilfe von einfach ist, fehlt bislang eine Möglichkeit diese auch gut zu verwalten.
Das adressiert das mit dieser Ausschreibung: evergabe-online.de/tenderdetai

Damit wird ein Weg zu einem „CSAF Content Management System“ eingeschlagen, dessen Modularität ermöglicht, dass das Backend auch mit beliebigen Frontends funktionieren kann.

#CSAF #Secvisogram #bsi #opensource #IndustrialSecurity #Advisory #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die Zusammenhänge zwischen , und wurden von Dr. Allan Friedman und Jens Wiesner auf der BSides Las Vegas erklärt: youtu.be/DCLvdwbHOVo

Mit können bereits CSAF-Dateien erstellt und menschenlesbar angezeigt werden. Für Betreiber fehlen aber noch die Tools für den Abgleich mit ihren Datenbanken. welcome: Also ran an die Tasten!
Die Spezifikation ist abrufbar unter: docs.oasis-open.org/csaf/csaf/

#SBOM #CSAF #VEX #Secvisogram #Asset #Contributions #IndustrialSecurity #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Sind alle notwendigen Sicherheitsupdates und Patches installiert?

Insbesondere bei industriellen Steuerungen ist das meist sehr schwer zu beantworten. Mitarbeiter Jens Wiesner erläutert zusammen mit Dr. Allan Friedman am Sonntag, den 1. August 2021 um 20 Uhr auf der Online-Konferenz BSides Las Vegas die zu dieser Fragestellung richtungsweisenden Themen , und .
👉 bsideslv.org/
👉 bsideslv.org/talks#1047570

#bsi #CSAF #SBOM #VEX #IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Das BSI stellt unter github.com/BSI-Bund den Quellcode von RdpCacheSticher, CafeOBJ-PACE, de.fac2 und auch Secvisogram bereit. Die Weiterentwicklung wurde bereits durch die Community ĂĽbernommen und findet sich unter:
github.com/secvisogram/secviso
Contributions welcome!

Die aktuelle Draft-Version von CSAF 2.0 findet sich unter: csaf.io/

#OperativeTechnologien #Advisory #CSAF #Secvisogram #bsi #DeutschlandDigitalSicherBSI

Last updated 4 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Wer macht mit?

Mit nationalen und internationalen Partnern spezifiziert das BSI das Common Security Advisory Framework (CSAF) 2.0. Security Advisories können so herstellerübergreifend maschinenlesbar verarbeitet werden! Kombiniert mit einer Asset-Datenbank wird die Relevanz von Advisories automatisch ermittelt. Den PoC zum Erstellen gibt es schon hier: secvisogram.github.io

#OperativeTechnologien #Advisory #CSAF #Secvisogram #bsi #DeutschlandDigitalSicherBSI

Last updated 4 years ago