social.bund.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
Dies ist der Mastodon-Server der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).

Administered by:

Server stats:

99
active users

#Contributions

0 posts0 participants0 posts today
BSI<p>CSAF-Conformance - der nächste Schritt</p><p>Das <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> hat die Ausschreibung »CSAF-Tools« zur Implementierung von Werkzeugen und Demonstratoren zur Förderung der Verbreitung des <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a>-Standards veröffentlicht: <a href="https://www.evergabe-online.de/tenderdetails.html?id=412856" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">evergabe-online.de/tenderdetai</span><span class="invisible">ls.html?id=412856</span></a></p><p>Damit wird aber nur ein kleiner Teil der im CSAF-Standard vorgeschlagenen Tools abgedeckt: <a href="https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01.html#9-conformance" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">docs.oasis-open.org/csaf/csaf/</span><span class="invisible">v2.0/csd01/csaf-v2.0-csd01.html#9-conformance</span></a><br />Es gibt also noch viel Raum für eigene Innovationen und <a href="https://social.bund.de/tags/Contributions" class="mention hashtag" rel="tag">#<span>Contributions</span></a>: Wer macht mit?</p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>
BSI<p>Die Zusammenhänge zwischen <a href="https://social.bund.de/tags/SBOM" class="mention hashtag" rel="tag">#<span>SBOM</span></a> , <a href="https://social.bund.de/tags/CSAF" class="mention hashtag" rel="tag">#<span>CSAF</span></a> und <a href="https://social.bund.de/tags/VEX" class="mention hashtag" rel="tag">#<span>VEX</span></a> wurden von Dr. Allan Friedman und Jens Wiesner auf der BSides Las Vegas erklärt: <a href="https://youtu.be/DCLvdwbHOVo" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">youtu.be/DCLvdwbHOVo</span><span class="invisible"></span></a></p><p>Mit <a href="https://social.bund.de/tags/Secvisogram" class="mention hashtag" rel="tag">#<span>Secvisogram</span></a> können bereits CSAF-Dateien erstellt und menschenlesbar angezeigt werden. Für Betreiber fehlen aber noch die Tools für den Abgleich mit ihren <a href="https://social.bund.de/tags/Asset" class="mention hashtag" rel="tag">#<span>Asset</span></a> Datenbanken. <a href="https://social.bund.de/tags/Contributions" class="mention hashtag" rel="tag">#<span>Contributions</span></a> welcome: Also ran an die Tasten!<br />Die Spezifikation ist abrufbar unter: <a href="https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01.html#9113-conformance-clause-13-csaf-asset-matching-system" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">docs.oasis-open.org/csaf/csaf/</span><span class="invisible">v2.0/csd01/csaf-v2.0-csd01.html#9113-conformance-clause-13-csaf-asset-matching-system</span></a></p><p><a href="https://social.bund.de/tags/IndustrialSecurity" class="mention hashtag" rel="tag">#<span>IndustrialSecurity</span></a> <a href="https://social.bund.de/tags/BSI" class="mention hashtag" rel="tag">#<span>BSI</span></a> <a href="https://social.bund.de/tags/DeutschlandDigitalSicherBSI" class="mention hashtag" rel="tag">#<span>DeutschlandDigitalSicherBSI</span></a></p>