Jimboow Geschrieben 23. März 2022 Geschrieben 23. März 2022 Hey Leute, mir wurde heute mein Antrag mit Auflagen genehmiigt. Mein Thema für das Projekt: Implementation eines File-Share Webapplikation mit Schutzmaßnahmen vor Brute-Force, vor Spam und vor Passwortentschlüsselung. Auflage: "Bei der Konzeption sind die Anforderungen des BSI an derartige Lösungen zu berücksichtigen. Dies gilt insbesondere für Authentifizierung und Monitoring." Ich habe schon sehr viel durchgeschaut, nichts hatte änlichkeit mit meinem Projekt. Könnt ihr mir da weiter helfen wonach ich suchen soll ? Zitieren
Bitschnipser Geschrieben 23. März 2022 Geschrieben 23. März 2022 Versuchs mal mit dem Suchbegriff "bsi anforderungen file share". Der Rest ist selbsterklärend, oder? Die IHK fordert a.), dass du genug Komplexität hast und nicht nur ein Abo bei WeTransfer abschließt und b.), dass das System was dann (hoffentlich auch produktiv genutzt wird) sicher ist. Zitieren
Jimboow Geschrieben 23. März 2022 Autor Geschrieben 23. März 2022 Danke für deine Antwort, nach diesen Suchbegriff hab ich gleich als erstes gesucht, da werden mir nur Fileserver oder OwnCloud vorgeschlagen, keine von den beiden hat jeweils die Punkte Authentifizierung oder Monitoring drinne. Zitieren
Bitschnipser Geschrieben 23. März 2022 Geschrieben 23. März 2022 In dem Fall ersetze "file share" durch $Suchbegriff Soll sich ja nicht jeder anmelden können der mal einen Passwortzettel im Müll gefunden hat. Zitieren
ickevondepinguin Geschrieben 23. März 2022 Geschrieben 23. März 2022 vor einer Stunde schrieb Jimboow: Mein Thema für das Projekt: Implementation eines File-Share Webapplikation mit Schutzmaßnahmen vor Brute-Force, vor Spam und vor Passwortentschlüsselung. Und dann wundert dich die Auflage vor einer Stunde schrieb Jimboow: Auflage: "Bei der Konzeption sind die Anforderungen des BSI an derartige Lösungen zu berücksichtigen. Dies gilt insbesondere für Authentifizierung und Monitoring." ?! vor 52 Minuten schrieb Jimboow: da werden mir nur Fileserver oder OwnCloud vorgeschlagen Schau Dir an, wie es da gelöst wurde in diesem Kontext und dann schau mal, wie es mit deinen Lösungsmöglichkeiten aussehen könnte unter den $Stichwort, was dort verwendet wird. Mehr sollten und dürfen wir Dir hier an der Stelle aber auch nicht helfen, da das Projekt genehmigt ist und dies ja zu deiner zu bewertenden Prüfungsleistung gehört. Zitieren
charmanta Geschrieben 23. März 2022 Geschrieben 23. März 2022 das BSI hat ein Grundschutz Kompendium und konkrete Dokumente für den Betrieb von Servern ... Das das Aufsetzen eines ShareServers für einen FiSi nicht zulassungsfähig ist musst Du Deine ganze Kompetenz und auch die Entscheidungen in die Auflage, sprich die Sicherung setzen. Das ist ergo kein Nebenbei Deines Themas, das IST Dein Thema ... ickevondepinguin und OkiDoki reagierten darauf 2 Zitieren
Alaric Geschrieben 24. März 2022 Geschrieben 24. März 2022 https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Internetsicherheit/isi-server_pdf.pdf?__blob=publicationFile&v=1 Das BSI hat eine Menge Dokumente für so was. Das Dokument oben ist zwar "viel" aber durchaus eine gute Lektüre Dort steht unter anderem ab Seite 50 (4.1) Die Grundanforderungen an ein sicheres Produkt beschrieben. Da sind auch Soll & Muss Ziele definiert. Such nicht nach einer Anleitung "Absichern File Share Server nach BSI" sondern eher, was versteht das BSI unter einen sicheren Server, unabhängig ob File Sharing, Web, Samba (gehört eh nicht ins Netz ) oder DHCP von mir aus. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/unternehmen-und-organisationen_node.html Hier findest du eine große Übersicht mit Vorgaben, Empfehlungen zu allen möglichen Themen. Den Rest schaffst du Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.