BSI · @bsi
21506 followers · 831 posts · Server social.bund.de

Der Kriterienkatalog spezifiziert Mindestanforderungen an sicheres Computing - die dazugehörige Kreuzreferenztabelle soll helfen, in einer ersten Annäherung zu verstehen, inwiefern sich die C5-Kriterien mit den in anderen Standards definierten Kriterien überschneiden. Wir haben eine neue Version der Kreuzreferenztabelle veröffentlicht, welche den C5:2020 auf die ISO-Norm 27001:2022 referenziert.

bsi.bund.de/dok/13368652

#C5 #cloud #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 1 year ago

BSI · @bsi
20763 followers · 704 posts · Server social.bund.de

ist eine weit verbreitete Plattform für die Orchestrierung von Container-basierten Diensten. Für den sicheren Einsatz ist es wichtig, durch geeignetes Logging & Monitoring Angriffe zu erkennen. Wir veröffentlichen hierfür als Mitglied der Allianz für Cyber-Sicherheit eine Konzeptarbeit zum Aufbau einer Logging-Infrastruktur zur Detektion von Angriffen angelehnt an das MITRE ATT&CK Framework.

👉 bsi.bund.de/dok/1090494

#kubernetes #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 1 year ago

BSI · @bsi
19669 followers · 484 posts · Server social.bund.de

Im Cloud Computing spielt die genaue Lokation, also aus welchen Ländern und Regionen Dienste erbracht, Daten gespeichert und verarbeitet, oder Support-Anfragen bearbeitet werden, eine große Rolle für Aspekte wie Compliance-Vorgaben oder Georedundanz.

Bereits bei der Auswahl eines Cloud-Anbieters sollen die möglichen Lokationen berücksichtigt werden. Angaben aus -Berichten können hier unterstützen: bsi.bund.de/C5

#C5 #VirtualisierungUndCloudSicherheit #bsi #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Zu einer erfolgreichen und sicheren Cloud-Nutzung gehört die Berücksichtigung ihres gesamten Lebensszyklus.

Über Planungs-, Beschaffungs-, Einsatz- und Beendigungsphasen sollte sich bereits initial detailliert Gedanken gemacht und eine klare Cloud-Strategie erstellt werden. Denn auch Aspekte wie Datenlöschung oder Portabilität (zum Beispiel durch offene Formate) gehören zu den Auswahlkriterien für Cloud-Anbieter.

#VirtualisierungUndCloudSicherheit #bsi #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Die Cloud Security Alliance veröffentlichte am 7. Juni 2022 ihren »Top Threats to Cloud Computing Report«, der die elf größten Sicherheitsprobleme im Cloud Computing für 2022 darstellt: cloudsecurityalliance.org/pres

Bei fast allen Punkten liegt die Verantwortung für die IT-Sicherheit teilweise bis vollständig im Einflussbereich der Cloud-Kunden. Hier zeigt sich, wie wichtig ein gutes Cloud-Verständnis für eine sichere Cloud-Nutzung ist.

#VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Ein im April 2022 beobachteter DDoS-Angriff mit mehr als 15 Millionen HTTPS-Anfragen pro Sekunde zeigte, dass ein großer Teil dieser Anfragen aus Netzen von Cloud-Anbietern stammte: Auch Cloud-Technik wird auch immer häufiger selbst für IT-Angriffe missbraucht.

Cloud-Anbieter stehen in der Pflicht, das missbräuchliche Anlegen von Nutzerkonten über geeignete Prozesse zu unterbinden, um nicht Teil solcher Angriffe zu werden.

#VirtualisierungUndCloudSicherheit #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Wie bei jedem IT-Vorhaben ist es auch bei der Nutzung von Cloud-Diensten wichtig eine Strategie zu definieren. Neben den funktionalen Anforderungen sollten dabei auch ein IT-Sicherheitskonzept und für Firmen und Behörden Compliance-Vorgaben berücksichtigt werden.
Unbedingt sollte schon am Anfang das Ende der Nutzung geplant werden. Hierbei muss klar sein, wie Daten zurück oder in andere Cloud-Dienste migriert werden können.

#VirtualisierungUndCloudSicherheit #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Schwachstellen in -Diensten

In letzter Zeit sind vermehrt Schwachstellen in Cloud-Diensten bekannt geworden. Das empfiehlt, regelmäßig auf entsprechende Hinweise zu achten. Wenn ein genutzter Dienst betroffen ist, müssen unmittelbar die Empfehlungen und Vorgaben des Anbieters umgesetzt werden.
Hier elf Tipps des BSI, die für eine sichere Nutzung von Cloud-Diensten beachtet werden sollten: bsi.bund.de/SharedDocs/Downloa

#cloud #bsi #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

aktualisiert Mindeststandard zur Nutzung externer Cloud-Dienste

Die nun veröffentlichte Version 2.0 wurde an den aktuellen Kriterienkatalog Cloud Computing ( :2020) und das Kompendium (Edition 2021) angepasst. Darüber hinaus wurden unter anderem die Rahmenbedingungen für die Cloud-Diensterbringung konkretisiert.

👉 bsi.bund.de/DE/Themen/Oeffentl

#bsi #C5 #ITGrundschutz #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Brauchen sich IT-Nutzende nicht mehr selbst um ihre Sicherheit zu kümmern, wenn sie Cloud-Dienste verwenden?

Natürlich sind Cloud-Nutzende auch weiterhin für die Absicherung verantwortlich.
Doch diese Verantwortung können sie sich mit den Anbietenden ihrer Dienste teilen!

Cloud-Nutzende können ihre Rechte und Pflichten aus dem Grundschutzbaustein »OPS.2.2 Cloud-Nutzung« des sowie dem BSI-Kritierienkatalog ableiten.

#bsi #C5 #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 4 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Cubbit basiert auf einer guten Idee. Das begrüßt solche Ansätze.
Für den Einsatz im Business-Umfeld ist allerdings erforderlich, dass bestimmte Compliance-Anforderungen erfüllt sind. Hier müsste untersucht werden, wie Cubbit diese Anforderungen erfüllt, bevor eine Aussage dazu getroffen werden kann.

#bsi #VirtualisierungUndCloudSicherheit #DeutschlandDigitalSicherBSI

Last updated 4 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de
BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Sind Cloud-Dienste sicher?

Der Kriterienkatalog C5 des BSI definiert Sicherheitsziele, die Cloud-Anbieter mindestens erfüllen sollten, um ihre angebotenen Dienste grundlegend abzusichern.
Über ein Testat nach ISAE 3000 kann nachgewiesen werden, dass die im C5 festgelegten Kriterien ausreichend erfüllt sind.
Kunden können hiermit der Sicherheitsstand eines Cloud-Dienstes sowie eigene Mitwirkungspflichten aufgezeigt werden.

#VirtualisierungUndCloudSicherheit #C5 #bsi #DeutschlandDigitalSicherBSI

Last updated 4 years ago