Performance Analyse

Werbung
Professional Services
Dynamic Computing Services –
Cloud Security
Wie gestalten Sie den Betrieb Ihrer Applikationen in der Cloud sicher?
Zielsetzung des Moduls Cloud Security
Betrieb einer sicheren, basierend auf Security
Standards und „best practices” verifizierten
Cloud Lösung.
Das ist Ihr Nutzen
Security Fachexperten überprüfen den Betrieb
Ihrer Cloud Lösung.
Ihr zuverlässiger Begleiter bei
Sicherheitsfragen zum
Thema Cloud
02 / 2014
Facts & Figures
Übersicht - Die 8 Cloud Module
Swisscom bietet Ihnen professionelle, auf Ihre
Bedürfnisse abgestimmte Unterstützung beim Design,
der Transition und dem Betrieb Ihrer Cloud-Lösung.
Die Sicherheitsexperten von Swisscom unterstützen
Sie im Rahmen des Moduls Security Check bei der
Analyse Ihrer Cloud-Lösung. Die Experten helfen
allfällig bestehende Sicherheitslücken zu identifizieren
und zu bewerten. Sie erarbeiten mit Ihnen auf Ihre
Bedürfnisse abgestimmte Konzepte und Strategien zur
Risikominimierung und Implementierung von
geeigneten Sicherheitsmechanismen.
Die Sicherheitsüberprüfung basiert auf einem
mehrstufigen Ansatz:
1 Überprüfen der Netzsicherheit (Perimeter Scan)
2 Schwachstellenprüfung (Vulnerability Scan)
3 Security Assessment
Die Tiefe und den Umfang der durchgeführten
Sicherheitsanalyse können Sie frei wählen.
Fachkundige Unterstützung bei der Prüfung der Sicherheit Ihrer Applikationen in der Cloud von Swisscom
Layer 1
Layer 2
Layer 3
Mittels eines Perimeter Scans werden alle öffentlich zugänglichen Systeme identifiziert und in einem Bericht
dokumentiert. Der Scan deckt mögliche Schwachstellen in Firewall Regelwerken und den ServiceKonfigurationen auf. Die Analyse wird ferngesteuert durchgeführt, ohne dass die Swisscom Spezialisten
direkten Zugriff auf die zu überprüfenden Systeme haben (Black Box Ansatz).
Fixpreis: CHF 1‘500
Dieser Layer baut auf Layer 1 auf: Er umfasst weiterführende Analysen im Bereich des Betriebssystems und in
einem weiteren Schritt auf Stufe Applikation. Basierend auf der Information, welche Applikationen auf
welchen Systemen installiert sind, überprüfen die Sicherheitsexperten gezielt sicherheitsrelevante
Einstellungen. Sie testen zudem bekannte Schwachstellen aus Sicht eines externen Angreifers. Für diese
Überprüfung benötigen die Spezialisten keinen direkten Systemzugriff. Die Überprüfung wird ferngesteuert
durchgeführt.
Preis nach Aufwand
Dieses Security Assessment führen die Swisscom Sicherheitsexperten in enger Zusammenarbeit bei Ihnen vor
Ort durch. Es umfasst neben einer rein technischen Überprüfung auch weiterführende organisatorische
Aspekte. Die Experten stellen sicher, dass interne und externe Richtlinien und Vorgaben vollständig
berücksichtigt worden sind. Der exakte Inhalt, die zu überprüfenden Elemente und die Tiefe der Überprüfung
vereinbaren Sie zusammen mit den Experten in einem initialen Workshop. Die Vereinbarung wird in einem
„Statement of Work“ festgehalten.
Preis nach Aufwand
Swisscom (Schweiz) AG
Postfach
CH-3050 Bern
Herunterladen