social.bund.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
Dies ist der Mastodon-Server der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).

Administered by:

Server stats:

96
active users

#CSAF

0 posts0 participants0 posts today
CERT@VDE<p>Searching for an <a href="https://infosec.exchange/tags/OT" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>OT</span></a> <a href="https://infosec.exchange/tags/Advisory" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Advisory</span></a>? <br>Want it machine readable? <br>Have a look at our <a href="https://infosec.exchange/tags/csaf" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>csaf</span></a> aggregator <a href="https://aggregator.certvde.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">aggregator.certvde.com</span><span class="invisible"></span></a> for advisories of 35+ OT and <a href="https://infosec.exchange/tags/ICS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ICS</span></a> vendors that partner with CERT@VDE.</p><p>See <a href="https://certvde.com/en/more/csaf/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">certvde.com/en/more/csaf/</span><span class="invisible"></span></a> for a full list of the trusted providers used on the aggregator.</p>
BSI<p><a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> – aber wo?</p><p>Der weltweit erste CSAF-Aggregator ist online, der CSAF-Lister des <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a>: <a href="https://wid.cert-bund.de/.well-known/csaf-aggregator/aggregator.json" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">wid.cert-bund.de/.well-known/c</span><span class="invisible">saf-aggregator/aggregator.json</span></a></p><p>Mit diesem Dienst soll das Auffinden von Organisationen erleichtert werden, die CSAF-<a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a>|ies automatisiert abrufbar bereitstellen.<br />Da diese Liste noch überschaubar ist, steht ein Online-Formular zur Verfügung, um weitere Einträge vorzuschlagen: <a href="https://wid.cert-bund.de/portal/wid/csaf/submit" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">wid.cert-bund.de/portal/wid/cs</span><span class="invisible">af/submit</span></a> </p><p>Daher gerne Werbung für CSAF und den CSAF-Lister machen!</p><p><a href="https://social.bund.de/tags/OASISopen" class="mention hashtag" rel="tag">#<span>OASISopen</span></a> <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
heise online (inoffiziell)Das Common Security Advisory Framework soll Administratoren die Arbeit erleichtern und aktuelle Sicherheitsinformationen leichter auffindbar machen. <br><a href="https://www.heise.de/news/Standard-fuer-maschinenlesbare-Sicherheitshinweise-verabschiedet-7350491.html" rel="nofollow noopener noreferrer" target="_blank">Standard für maschinenlesbare Sicherheitshinweise verabschiedet</a><br>
BSI<p>Das OASISopen-Konsortium hat das Common Security Advisory Framework (<a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>) offiziell als Standard verabschiedet.</p><p>Durch CSAF entfällt der menschliche Aufwand für das Auffinden und Abrufen von aktuellen Sicherheitsinformationen von Softwareprodukten. Mit dem CSAF-Profil <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> (Vulnerability Expolitability eXchange) können Anbieter Kundinnen und Kunden informieren, wenn Produkte nicht betroffen sind oder gerade untersucht werden.</p><p>👉 <a href="https://www.bsi.bund.de/dok/1078968" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="">bsi.bund.de/dok/1078968</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/OpenSource" class="mention hashtag" rel="tag">#<span>OpenSource</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Die US-Behörde CISA hat am 10. November 2022 einen 3 Punkteplan für effizientes Schwachstellenmanagement veröffentlicht: <a href="https://cisa.gov/blog/2022/11/10/transforming-vulnerability-management-landscape" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">cisa.gov/blog/2022/11/10/trans</span><span class="invisible">forming-vulnerability-management-landscape</span></a></p><p>Zentrale Punkte sind der <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>-Standard und das <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a>-Profil: Maschinenlesbare <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> reduzieren den manuellen Aufwand und mitigieren effektiver Schwachstellen.</p><p>Die <a href="https://social.bund.de/tags/CISA" class="mention hashtag" rel="tag">#<span>CISA</span></a> zeigt hiermit offiziell ihre Unterstützung dieses Standards. Das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> erwartet eine Signalwirkung für alle PSIRTs – speziell auch <a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a>.</p><p><a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Sicherheit von IT-Lieferketten</p><p>● Transparentes und effizientes Schwachstellen- und Patchmanagement auf Basis von „Software Bills of Material (<a href="https://social.bund.de/tags/SBoM" class="mention hashtag" rel="tag">#<span>SBoM</span></a>)“<br />● „Common Security Advisory Framework (<a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>)“ schafft Überblick von Maßnahmen zur Behebung von Schwachstellen<br />● „Vulnerability Exploitability eXchange (<a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a>)“ zur Bewertung der Relevanz von Schwachstellen<br />● Dadurch maschinelle Verarbeitbarkeit und Automatisierung</p><p>Mehr Informationen zum CSAF: <a href="https://bsi.bund.de/dok/954494" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">bsi.bund.de/dok/954494</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Das Common Security <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> Framework (<a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>) liefert maschinenverarbeitbare Advisories</p><p>Gemeinsam mit dem Cyber-Defense Campus (CYD Campus) in der Schweiz arbeitet das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> daran <a href="https://social.bund.de/tags/OpenSource" class="mention hashtag" rel="tag">#<span>OpenSource</span></a>-<a href="https://social.bund.de/tags/Tools" class="mention hashtag" rel="tag">#<span>Tools</span></a> bereitzustellen, damit alle Beteiligten einer Supply-Chain CSAF-Advisories erzeugen und verwalten können, um effizienter Schwachstellen-Informationen auszutauschen und ihre IT-Sicherheit zu verbessern.<br />👉 <a href="https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen.msg-id-86565.html" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">admin.ch/gov/de/start/dokument</span><span class="invisible">ation/medienmitteilungen.msg-id-86565.html</span></a></p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Licht ins Dunkel bringen!</p><p>Das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> ist nicht nur tagsüber unterwegs, um über IT-Sicherheit zu informieren, so bei den Vorträgen auf Black Hat und BSides LV, die zu späten Abendstunden stattfanden. Nun besteht auch die Möglichkeit zur Weiterbildung zum Thema <a href="https://social.bund.de/tags/SupplyChain" class="mention hashtag" rel="tag">#<span>SupplyChain</span></a>-Sicherheit zu europäischen Bürozeiten: Auf der kostenlosen Konferenz Nightwatch bringt das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> Licht ins Dunkel rund um <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>, <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a>, <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a>.<br />👉 <a href="https://applied-risk.com/nightwatch" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">applied-risk.com/nightwatch</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Mehr <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> bitte!</p><p>Während das Erstellen von CSAF-Dokumenten mit Hilfe von <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> einfach ist, fehlt bislang eine Möglichkeit diese auch gut zu verwalten.<br />Das adressiert das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> mit dieser Ausschreibung: <a href="https://www.evergabe-online.de/tenderdetails.html?id=417739" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">evergabe-online.de/tenderdetai</span><span class="invisible">ls.html?id=417739</span></a></p><p>Damit wird ein Weg zu einem <a href="https://social.bund.de/tags/OpenSource" class="mention hashtag" rel="tag">#<span>OpenSource</span></a> „CSAF Content Management System“ eingeschlagen, dessen Modularität ermöglicht, dass das Backend auch mit beliebigen Frontends funktionieren kann.</p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>CSAF-Conformance - der nächste Schritt</p><p>Das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> hat die Ausschreibung »CSAF-Tools« zur Implementierung von Werkzeugen und Demonstratoren zur Förderung der Verbreitung des <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>-Standards veröffentlicht: <a href="https://www.evergabe-online.de/tenderdetails.html?id=412856" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">evergabe-online.de/tenderdetai</span><span class="invisible">ls.html?id=412856</span></a></p><p>Damit wird aber nur ein kleiner Teil der im CSAF-Standard vorgeschlagenen Tools abgedeckt: <a href="https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01.html#9-conformance" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">docs.oasis-open.org/csaf/csaf/</span><span class="invisible">v2.0/csd01/csaf-v2.0-csd01.html#9-conformance</span></a><br />Es gibt also noch viel Raum für eigene Innovationen und <a href="https://social.bund.de/tags/Contributions" class="mention hashtag" rel="tag">#<span>Contributions</span></a>: Wer macht mit?</p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Die Zusammenhänge zwischen <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a> , <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> und <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> wurden von Dr. Allan Friedman und Jens Wiesner auf der BSides Las Vegas erklärt: <a href="https://youtu.be/DCLvdwbHOVo" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">youtu.be/DCLvdwbHOVo</span><span class="invisible"></span></a></p><p>Mit <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> können bereits CSAF-Dateien erstellt und menschenlesbar angezeigt werden. Für Betreiber fehlen aber noch die Tools für den Abgleich mit ihren <a href="https://social.bund.de/tags/Asset" class="mention hashtag" rel="tag">#<span>Asset</span></a> Datenbanken. <a href="https://social.bund.de/tags/Contributions" class="mention hashtag" rel="tag">#<span>Contributions</span></a> welcome: Also ran an die Tasten!<br />Die Spezifikation ist abrufbar unter: <a href="https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01.html#9113-conformance-clause-13-csaf-asset-matching-system" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">docs.oasis-open.org/csaf/csaf/</span><span class="invisible">v2.0/csd01/csaf-v2.0-csd01.html#9113-conformance-clause-13-csaf-asset-matching-system</span></a></p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Kommentierung erwünscht!</p><p>Das Common Security Advisory Framework (<a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> ) steht als Committee Specification zur öffentlichen Kommentierung bis zum 12. September 2021 bereit: <a href="https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01-public-review-metadata.html" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">docs.oasis-open.org/csaf/csaf/</span><span class="invisible">v2.0/csd01/csaf-v2.0-csd01-public-review-metadata.html</span></a></p><p>Dieser <a href="https://social.bund.de/tags/OASISopen" class="mention hashtag" rel="tag">#<span>OASISopen</span></a> Standard spezifiziert maschinenlesbare <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> und <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> sowie deren Verteilung und das Finden der CSAF-Dateien. Zusammen mit <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a> kann so das Schwachstellenmanagement in einer gesamten Lieferkette verbessert werden.</p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Sind alle notwendigen Sicherheitsupdates und Patches installiert?</p><p>Insbesondere bei industriellen Steuerungen ist das meist sehr schwer zu beantworten. <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> Mitarbeiter Jens Wiesner erläutert zusammen mit Dr. Allan Friedman am Sonntag, den 1. August 2021 um 20 Uhr auf der Online-Konferenz BSides Las Vegas die zu dieser Fragestellung richtungsweisenden Themen <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> , <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a> und <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> .<br />👉 <a href="https://bsideslv.org/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">bsideslv.org/</span><span class="invisible"></span></a><br />👉 <a href="https://bsideslv.org/talks#1047570" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">bsideslv.org/talks#1047570</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Grenzenlose Wertschöpfungsnetzwerke im Cyber-Raum aBSIchern</p><p>Das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> diskutiert am 23. Juni mit Fachexperten auf der <a href="https://www.oasis-open.org/borderless-cyber-2021/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">oasis-open.org/borderless-cybe</span><span class="invisible">r-2021/</span></a> Konferenz, welche Bausteine zur Verhinderung von Störungen in der <a href="https://social.bund.de/tags/SupplyChain" class="mention hashtag" rel="tag">#<span>SupplyChain</span></a> beitragen.<br />Mit dabei: Das maschinenverarbeitbare Format für Security Advisories <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> und die <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a>.<br />Teilnahme an der von <a href="https://social.bund.de/tags/OASISopen" class="mention hashtag" rel="tag">#<span>OASISopen</span></a> und dem National Council of <a href="https://social.bund.de/tags/ISAC" class="mention hashtag" rel="tag">#<span>ISAC</span></a> organisierten Veranstaltung ist kostenlos.</p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/BorderlessCyber" class="mention hashtag" rel="tag">#<span>BorderlessCyber</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Das BSI stellt unter <a href="https://github.com/BSI-Bund" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">github.com/BSI-Bund</span><span class="invisible"></span></a> den Quellcode von RdpCacheSticher, CafeOBJ-PACE, de.fac2 und auch Secvisogram bereit. Die Weiterentwicklung wurde bereits durch die Community übernommen und findet sich unter:<br /><a href="https://github.com/secvisogram/secvisogram" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">github.com/secvisogram/secviso</span><span class="invisible">gram</span></a><br />Contributions welcome!</p><p>Die aktuelle Draft-Version von CSAF 2.0 findet sich unter: <a href="https://csaf.io/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">csaf.io/</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/OperativeTechnologien" class="mention hashtag" rel="tag">#<span>OperativeTechnologien</span></a> <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Wer macht mit?</p><p>Mit nationalen und internationalen Partnern spezifiziert das BSI das Common Security Advisory Framework (CSAF) 2.0. Security Advisories können so herstellerübergreifend maschinenlesbar verarbeitet werden! Kombiniert mit einer Asset-Datenbank wird die Relevanz von Advisories automatisch ermittelt. Den PoC zum Erstellen gibt es schon hier: <a href="https://secvisogram.github.io" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">secvisogram.github.io</span><span class="invisible"></span></a></p><p><a href="https://social.bund.de/tags/OperativeTechnologien" class="mention hashtag" rel="tag">#<span>OperativeTechnologien</span></a> <a href="https://social.bund.de/tags/Advisory" class="mention hashtag" rel="tag">#<span>Advisory</span></a> <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>