für meine Abschlussarbeit zum geprüften IT-Projektleiter (Operative Professional) habe ich ein Projekt ausgewählt, woran ich aktuell bei der Auswahl von passenden Produkten bin.
Zur Ausgangssituation:
Konkret geht es um eine Anforderung aus dem BSI IT-Grundschutz, nämlich das Sicherstellen der Integrität und Authentizität von Softwarepaketen.
Für die Verifizierung von Softwarepaketen gibt das BSI zwei Prüfmöglichkeiten vor:
Abgleich des Hashwertes des Softwarepaketes mit dem vorhandenen Hersteller Hashwert
Prüfung der Digitalen Signatur (hier wäre eine Datenbank notwendig mit hinterlegten vertrauenswürdigen Zertifikaten)
Selbstverständlich kann man die beiden Prüfungen schnell am PC manuell selbst durchführen, aber ich habe an eine automatisierte und zentrale Lösung gedacht, die solche Prüfungen durchführen.
Die zentrale Lösung zur Überprüfung von Softwarepaketen soll über Schnittstellen verfügen, sodass aus einem anderen Tool (wo die eigentliche Dokumentation von den Prüfungen durchgeführt wird) Parameter übergeben werden können, die für die Prüfung relevant sind, wie z.B. der Hersteller Hashwert und der Ablageort der Datei die zur Prüfung übergeben werden.
Daher zu meiner Frage: Gibt es hierfür zentrale Tools, die solche Prüfungen können? Antivirus Software kann diese Art von Verifizierung meines Wissens, sondern gleicht nur in deren DB ab, ob die Datei als gefährlich gemeldet wurde. Datenschleusen erkennen auch nur den Dateityp und cleanen manipulierte Dateien.
Wäre über euren Input sehr dankbar, auch über Anregungen wie man diesen Ansatz weiter verfolgen könnte.
Frage
LY500.exe
Hallo zusammen,
für meine Abschlussarbeit zum geprüften IT-Projektleiter (Operative Professional) habe ich ein Projekt ausgewählt, woran ich aktuell bei der Auswahl von passenden Produkten bin.
Zur Ausgangssituation:
Konkret geht es um eine Anforderung aus dem BSI IT-Grundschutz, nämlich das Sicherstellen der Integrität und Authentizität von Softwarepaketen.
Für die Verifizierung von Softwarepaketen gibt das BSI zwei Prüfmöglichkeiten vor:
Selbstverständlich kann man die beiden Prüfungen schnell am PC manuell selbst durchführen, aber ich habe an eine automatisierte und zentrale Lösung gedacht, die solche Prüfungen durchführen.
Die zentrale Lösung zur Überprüfung von Softwarepaketen soll über Schnittstellen verfügen, sodass aus einem anderen Tool (wo die eigentliche Dokumentation von den Prüfungen durchgeführt wird) Parameter übergeben werden können, die für die Prüfung relevant sind, wie z.B. der Hersteller Hashwert und der Ablageort der Datei die zur Prüfung übergeben werden.
Daher zu meiner Frage: Gibt es hierfür zentrale Tools, die solche Prüfungen können? Antivirus Software kann diese Art von Verifizierung meines Wissens, sondern gleicht nur in deren DB ab, ob die Datei als gefährlich gemeldet wurde. Datenschleusen erkennen auch nur den Dateityp und cleanen manipulierte Dateien.
Wäre über euren Input sehr dankbar, auch über Anregungen wie man diesen Ansatz weiter verfolgen könnte.
Vielen Dank!
Link zu diesem Kommentar
Auf anderen Seiten teilen
5 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.