Professional Services Dynamic Computing Services – Cloud Security Wie gestalten Sie den Betrieb Ihrer Applikationen in der Cloud sicher? Zielsetzung des Moduls Cloud Security Betrieb einer sicheren, basierend auf Security Standards und „best practices” verifizierten Cloud Lösung. Das ist Ihr Nutzen Security Fachexperten überprüfen den Betrieb Ihrer Cloud Lösung. Ihr zuverlässiger Begleiter bei Sicherheitsfragen zum Thema Cloud 02 / 2014 Facts & Figures Übersicht - Die 8 Cloud Module Swisscom bietet Ihnen professionelle, auf Ihre Bedürfnisse abgestimmte Unterstützung beim Design, der Transition und dem Betrieb Ihrer Cloud-Lösung. Die Sicherheitsexperten von Swisscom unterstützen Sie im Rahmen des Moduls Security Check bei der Analyse Ihrer Cloud-Lösung. Die Experten helfen allfällig bestehende Sicherheitslücken zu identifizieren und zu bewerten. Sie erarbeiten mit Ihnen auf Ihre Bedürfnisse abgestimmte Konzepte und Strategien zur Risikominimierung und Implementierung von geeigneten Sicherheitsmechanismen. Die Sicherheitsüberprüfung basiert auf einem mehrstufigen Ansatz: 1 Überprüfen der Netzsicherheit (Perimeter Scan) 2 Schwachstellenprüfung (Vulnerability Scan) 3 Security Assessment Die Tiefe und den Umfang der durchgeführten Sicherheitsanalyse können Sie frei wählen. Fachkundige Unterstützung bei der Prüfung der Sicherheit Ihrer Applikationen in der Cloud von Swisscom Layer 1 Layer 2 Layer 3 Mittels eines Perimeter Scans werden alle öffentlich zugänglichen Systeme identifiziert und in einem Bericht dokumentiert. Der Scan deckt mögliche Schwachstellen in Firewall Regelwerken und den ServiceKonfigurationen auf. Die Analyse wird ferngesteuert durchgeführt, ohne dass die Swisscom Spezialisten direkten Zugriff auf die zu überprüfenden Systeme haben (Black Box Ansatz). Fixpreis: CHF 1‘500 Dieser Layer baut auf Layer 1 auf: Er umfasst weiterführende Analysen im Bereich des Betriebssystems und in einem weiteren Schritt auf Stufe Applikation. Basierend auf der Information, welche Applikationen auf welchen Systemen installiert sind, überprüfen die Sicherheitsexperten gezielt sicherheitsrelevante Einstellungen. Sie testen zudem bekannte Schwachstellen aus Sicht eines externen Angreifers. Für diese Überprüfung benötigen die Spezialisten keinen direkten Systemzugriff. Die Überprüfung wird ferngesteuert durchgeführt. Preis nach Aufwand Dieses Security Assessment führen die Swisscom Sicherheitsexperten in enger Zusammenarbeit bei Ihnen vor Ort durch. Es umfasst neben einer rein technischen Überprüfung auch weiterführende organisatorische Aspekte. Die Experten stellen sicher, dass interne und externe Richtlinien und Vorgaben vollständig berücksichtigt worden sind. Der exakte Inhalt, die zu überprüfenden Elemente und die Tiefe der Überprüfung vereinbaren Sie zusammen mit den Experten in einem initialen Workshop. Die Vereinbarung wird in einem „Statement of Work“ festgehalten. Preis nach Aufwand Swisscom (Schweiz) AG Postfach CH-3050 Bern