Logo des Repositoriums
 

IT-Grundschutz für die Container-Virtualisierung mit dem neuen BSI-Baustein SYS. 1.6

dc.contributor.authorHaar, Christoph
dc.contributor.authorBuchmann, Erik
dc.contributor.editorDavid, Klaus
dc.contributor.editorGeihs, Kurt
dc.contributor.editorLange, Martin
dc.contributor.editorStumme, Gerd
dc.date.accessioned2019-08-27T12:55:29Z
dc.date.available2019-08-27T12:55:29Z
dc.date.issued2019
dc.description.abstractDie Container-Virtualisierung baut auf eine komplexe IT-Landschaft auf, in der Hardware, Betriebssystem und Anwendungen von verschiedenen Parteien bereitgestellt und genutzt werden. Der IT-Sicherheit kommt daher eine große Bedeutung zu. Es gibt jedoch wenig Erfahrung mit der Absicherung der Container-Virtualisierung: Das Grundschutz-Kompendium und die Standards zur Risikoanalyse des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurden erst im November 2017 in überarbeiteter Form neu eingeführt, und der BSI-Baustein SYS. 1.6 zur Container-Virtualisierung wurde erst im Mai 2018 als Community Draft veröffentlicht. Ziel dieser Arbeit ist die Erprobung des neuen Baustein SYS. 1.6 an einem konkreten Fallbeispiel. Dazu wenden wir den neuen Baustein auf ein typisches Docker Szenarion „Shop“ an und gehen die Gefährdungsanalyse, Docker-spezifische Gefährdungen sowie entsprechende Maßnahmen zur Abwendung dieser Gefährdungen ein. Wir haben festgestellt, dass der Baustein SYS. 1.6 des Grundschutz-Kompendiums eine umfassende Hilfestellung zur Absicherung der Container-Virtualisierung bietet, und in der Praxis gut anwendbar ist. Wir haben jedoch zwei zusätzliche Gefährdungen identifiziert, die der Baustein nicht ausreichend berücksichtigt.de
dc.identifier.doi10.18420/inf2019_65
dc.identifier.isbn978-3-88579-688-6
dc.identifier.pissn1617-5468
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/25016
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartofINFORMATIK 2019: 50 Jahre Gesellschaft für Informatik – Informatik für Gesellschaft
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-294
dc.subjectIT-Grundschutz
dc.subjectIT-Sicherheit
dc.subjectContainer-Virtualisierung
dc.subjectDocker Container
dc.titleIT-Grundschutz für die Container-Virtualisierung mit dem neuen BSI-Baustein SYS. 1.6de
dc.typeText/Conference Paper
gi.citation.endPage492
gi.citation.publisherPlaceBonn
gi.citation.startPage479
gi.conference.date23.-26. September 2019
gi.conference.locationKassel
gi.conference.sessiontitleSicherheit, Zuverlässigkeit, Korrektheit

Dateien

Originalbündel
1 - 1 von 1
Lade...
Vorschaubild
Name:
paper5_03.pdf
Größe:
178.96 KB
Format:
Adobe Portable Document Format