devguy :verified: · @developerguy
342 followers · 493 posts · Server hachyderm.io

☝️I remember @lorenc_dan made a presentation in one of the meetings by @openssf Vulnerability Disclosures WG about twitter.com/lorenc_dan/status/

This is the second talk that you can learn more about a new open standard for by @cloudnativeboy in his YouTube Channel at today 🎤
youtube.com/watch?v=b05kn_N6uI

#openvex #VEX

Last updated 2 years ago

devguy :verified: · @developerguy
336 followers · 448 posts · Server hachyderm.io

💃🤸 Have you ever wanted to learn more about the , and ? Here is the perfect opportunity for you! @lorenc_dan made a presentation about all of them in the @theopenssf meeting 🏅

• More info on openvex at openvex.dev!

• Invite details here:
t.co/A5jxKcwuvf

• Here is the recording of that meeting👇
➡️ t.co/eZm3XFXU1j

#VEX #openvex #SBOM

Last updated 2 years ago

puerco · @puerco
444 followers · 137 posts · Server hachyderm.io

Join us in 10 minutes to talk about and !

RT @chainguard_dev@twitter.com

We asked what is & this pretty much sums it up:

“Virtually Everyone is confused at this point & just want know what tool they have run in CI to produce some json file so they can just ship software again Xylophone.”

We KNOW you have questions! 🤪

twitter.com/i/spaces/1RDGlaLrN

🐦🔗: twitter.com/chainguard_dev/sta

#SBOM #VEX

Last updated 2 years ago

puerco · @puerco
444 followers · 137 posts · Server hachyderm.io

Join us next Tuesday (Jan 31) to talk about VEX and how it will help to make life easier when triaging vulnerabilities and so much more useful.

RT @chainguard_dev@twitter.com

We asked what is & this pretty much sums it up:

“Virtually Everyone is confused at this point & just want know what tool they have run in CI to produce some json file so they can just ship software again Xylophone.”

We KNOW you have questions! 🤪

twitter.com/i/spaces/1RDGlaLrN

🐦🔗: twitter.com/chainguard_dev/sta

#SBOM #VEX

Last updated 2 years ago

puerco · @puerco
413 followers · 130 posts · Server hachyderm.io

December: Mainly thanks to @saschagrunert@twitter.com and @comedordexis@twitter.com @Kubernetesio@twitter.com is now signing its binaries. In the world, months of discussion finally materialize on the minimal requirements for to be published shortly!
twitter.com/puerco/status/1605

#SBOM #VEX

Last updated 2 years ago

puerco · @puerco
413 followers · 120 posts · Server hachyderm.io

July: More focus on and starting to look seriously at . Kickoff of @CISAgov@twitter.com SBOM and sessions by @allanfriedman@twitter.com and team.
twitter.com/allanfriedman/stat

#SBOM #VEX

Last updated 2 years ago

BSI · @bsi
19262 followers · 462 posts · Server social.bund.de

– aber wo?

Der weltweit erste CSAF-Aggregator ist online, der CSAF-Lister des : wid.cert-bund.de/.well-known/c

Mit diesem Dienst soll das Auffinden von Organisationen erleichtert werden, die CSAF-|ies automatisiert abrufbar bereitstellen.
Da diese Liste noch überschaubar ist, steht ein Online-Formular zur Verfügung, um weitere Einträge vorzuschlagen: wid.cert-bund.de/portal/wid/cs 

Daher gerne Werbung für CSAF und den CSAF-Lister machen!

#CSAF #bsi #Advisory #OASISopen #VEX #DeutschlandDigitalSicherBSI

Last updated 2 years ago

@cloudnativeboy · @saim
35 followers · 58 posts · Server k8s.social

As approaches its final form, read here some thoughts by Adolfo García Veytia on what to look for when trusting a document that turns off your security scanner's warning lights triggered by an .

Read more: chainguard.dev/unchained/refle

#VEX #SBOM

Last updated 2 years ago

puerco · @puerco
355 followers · 96 posts · Server hachyderm.io

As approaches its final form, here are some thoughts on what to look for when trusting a document that turns off your security scanner's warning lights triggered by an .

chainguard.dev/unchained/refle

#VEX #SBOM

Last updated 2 years ago

puerco · @puerco
355 followers · 96 posts · Server hachyderm.io

RT @KaylinTrychon@twitter.com

Reflections on trusting VEX by the one and only @puerco@twitter.com chainguard.dev/unchained/refle @chainguard_dev@twitter.com

🐦🔗: twitter.com/KaylinTrychon/stat

#SBOM #VEX #supplychain

Last updated 2 years ago

BSI · @bsi
17599 followers · 424 posts · Server social.bund.de

Das OASISopen-Konsortium hat das Common Security Advisory Framework () offiziell als Standard verabschiedet.

Durch CSAF entfällt der menschliche Aufwand für das Auffinden und Abrufen von aktuellen Sicherheitsinformationen von Softwareprodukten. Mit dem CSAF-Profil (Vulnerability Expolitability eXchange) können Anbieter Kundinnen und Kunden informieren, wenn Produkte nicht betroffen sind oder gerade untersucht werden.

👉 bsi.bund.de/dok/1078968

#CSAF #VEX #opensource #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die US-Behörde CISA hat am 10. November 2022 einen 3 Punkteplan für effizientes Schwachstellenmanagement veröffentlicht: cisa.gov/blog/2022/11/10/trans

Zentrale Punkte sind der -Standard und das -Profil: Maschinenlesbare reduzieren den manuellen Aufwand und mitigieren effektiver Schwachstellen.

Die zeigt hiermit offiziell ihre Unterstützung dieses Standards. Das erwartet eine Signalwirkung für alle PSIRTs – speziell auch .

#CSAF #VEX #Advisory #CISA #bsi #IndustrialSecurity #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Sicherheit von IT-Lieferketten

● Transparentes und effizientes Schwachstellen- und Patchmanagement auf Basis von „Software Bills of Material ()“
● „Common Security Advisory Framework ()“ schafft Überblick von Maßnahmen zur Behebung von Schwachstellen
● „Vulnerability Exploitability eXchange ()“ zur Bewertung der Relevanz von Schwachstellen
● Dadurch maschinelle Verarbeitbarkeit und Automatisierung

Mehr Informationen zum CSAF: bsi.bund.de/dok/954494

#SBOM #CSAF #VEX #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Licht ins Dunkel bringen!

Das ist nicht nur tagsüber unterwegs, um über IT-Sicherheit zu informieren, so bei den Vorträgen auf Black Hat und BSides LV, die zu späten Abendstunden stattfanden. Nun besteht auch die Möglichkeit zur Weiterbildung zum Thema -Sicherheit zu europäischen Bürozeiten: Auf der kostenlosen Konferenz Nightwatch bringt das Licht ins Dunkel rund um , , .
👉 applied-risk.com/nightwatch

#bsi #SupplyChain #CSAF #VEX #SBOM #IndustrialSecurity #Advisory #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die Zusammenhänge zwischen , und wurden von Dr. Allan Friedman und Jens Wiesner auf der BSides Las Vegas erklärt: youtu.be/DCLvdwbHOVo

Mit können bereits CSAF-Dateien erstellt und menschenlesbar angezeigt werden. Für Betreiber fehlen aber noch die Tools für den Abgleich mit ihren Datenbanken. welcome: Also ran an die Tasten!
Die Spezifikation ist abrufbar unter: docs.oasis-open.org/csaf/csaf/

#SBOM #CSAF #VEX #Secvisogram #Asset #Contributions #IndustrialSecurity #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Kommentierung erwünscht!

Das Common Security Advisory Framework ( ) steht als Committee Specification zur öffentlichen Kommentierung bis zum 12. September 2021 bereit: docs.oasis-open.org/csaf/csaf/

Dieser Standard spezifiziert maschinenlesbare und sowie deren Verteilung und das Finden der CSAF-Dateien. Zusammen mit kann so das Schwachstellenmanagement in einer gesamten Lieferkette verbessert werden.

#CSAF #OASISopen #Advisory #VEX #SBOM #IndustrialSecurity #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Sind alle notwendigen Sicherheitsupdates und Patches installiert?

Insbesondere bei industriellen Steuerungen ist das meist sehr schwer zu beantworten. Mitarbeiter Jens Wiesner erläutert zusammen mit Dr. Allan Friedman am Sonntag, den 1. August 2021 um 20 Uhr auf der Online-Konferenz BSides Las Vegas die zu dieser Fragestellung richtungsweisenden Themen , und .
👉 bsideslv.org/
👉 bsideslv.org/talks#1047570

#bsi #CSAF #SBOM #VEX #IndustrialSecurity #Secvisogram #DeutschlandDigitalSicherBSI

Last updated 3 years ago