Aktuelles

9. Juli 2019

DIN Workshop „Evaluierungsanforderungen für alle Stufen des CSA“

Der Cyber-Security-Act ist in aller Munde. Im CSA werden Prüf- und Zertifizierungsstufen definiert, aus denen Sicherheitsprüfungen für Produkte abgeleitet werden. Die Definition erfolgt in den drei Vertrauenswürdigkeitsstufen Basic, Substantial und High). Eine wichtige Frage ist, wie die Sicherheitseigenschaften in entsprechenden Prüfungen geprüft, also evaluiert werden können. Moderiert vom Leiter der secuvera Prüfstelle Sebastian Fritsch, findet hierzu in Berlin am 18. […]
weiterlesen …

21. Mai 2019

Smarter Mittelstand – Veranstaltung zur sicheren Digitalisierung in Ulm und Heilbronn

Die Unternehmerzeitschrift Impulse lädt in diesem Jahr zur bundesweiten Veranstaltungsreihe smarter_mittelstand ein. Dort erhalten Mittelständler Praxistipps, Anleitungen und wichtige Updates rund um die Digitalisierung. secuvera wird am 3. Juli in Ulm und am 16. Juli in Heilbronn an einem Informationsstand über speziell für den Mittelstand entwickelte Dienstleistungsprodukte informieren. Im Fokus stehen der Cyber-Sicherheits-Check, Beratung rund um ISO 27001 und simulierte […]
weiterlesen …

16. Mai 2019

Aktualisierung des TeleTrusT-Prüfschemas nach IEC 62443-4-2

Das federführend durch Sebastian Fritsch, Leiter der BSI-Prüfstelle von secuvera, erstellte TeleTrusT-Prüfschema nach IEC 62443-4-2 für die Prüfung von Industrie 4.0 Komponenten hat ein umfangreiches Update erfahren. In der Version 2019-05 wurden mehr als 300 einzelne Kommentare von Unternehmen, Verbänden und Behörden eingearbeitet. Das Prüfschema wurde hierzu in diversen Gremien diskutiert. Aktuell wird daran gearbeitet, das Prüfschema in die internationale […]
weiterlesen …

2. Mai 2019

NASL Plugin Search veröffentlicht

secuvera nutzt seit vielen Jahren den Vulnerabilityscanner OpenVAS von Greenbone (bzw. dessen kommerzielle Variante) innerhalb des eigenen Frameworks tajanas. Das Framework ermöglicht es uns, Port- und Schwachstellenscans extrem effizient durchzuführen und vor allem die manuelle Auswertung durch unsere Penetrationstester effizient zu gestalten. Die manuelle Auswertung und Verifikation aller Toolergebnisse ist integraler Bestandteil unserer Prüfprozesse und ermöglicht die bestmöglichsten Testergebnisse. Hierfür […]
weiterlesen …

16. April 2019

„Penetrationstests von Webanwendungen“ – Fachartikel in der JAVAPRO

In Ausgabe 1-2019 berichtet Tobias Glemser über Planungsaspekte und Stolpersteine bei der Prüfung von Webanwendungen durch Penetrationstests. Der Artikel beleuchtet die wichtigsten Planungsaspekte wie die Prüfung von Rollen- und Rechtemodellen, Umgang mit Web-Application-Firewalls und CAPTCHAs. Die JAVAPRO ist kostenlos auf der Webseite der Zeitschrift bestellbar.