Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Empfohlene Antworten

Veröffentlicht

Hey Leute,

mir wurde heute mein Antrag mit Auflagen genehmiigt.

Mein Thema für das Projekt: Implementation eines File-Share Webapplikation mit Schutzmaßnahmen vor Brute-Force, vor Spam und vor Passwortentschlüsselung.

Auflage: "Bei der Konzeption sind die Anforderungen des BSI an derartige Lösungen zu berücksichtigen. Dies gilt insbesondere für Authentifizierung und Monitoring."

 

Ich habe schon sehr viel durchgeschaut, nichts hatte änlichkeit mit meinem Projekt.

Könnt ihr mir da weiter helfen wonach ich suchen soll ?

Versuchs mal mit dem Suchbegriff "bsi anforderungen file share". Der Rest ist selbsterklärend, oder? Die IHK fordert a.), dass du genug Komplexität hast und nicht nur ein Abo bei WeTransfer abschließt und b.), dass das System was dann (hoffentlich auch produktiv genutzt wird) sicher ist.

  • Autor

 

Danke für deine Antwort,

nach diesen Suchbegriff hab ich gleich als erstes gesucht, da werden mir nur Fileserver oder OwnCloud vorgeschlagen, keine von den beiden hat jeweils die Punkte Authentifizierung oder Monitoring drinne.

vor einer Stunde schrieb Jimboow:

Mein Thema für das Projekt: Implementation eines File-Share Webapplikation mit Schutzmaßnahmen vor Brute-Force, vor Spam und vor Passwortentschlüsselung.

Und dann wundert dich die Auflage

vor einer Stunde schrieb Jimboow:

Auflage: "Bei der Konzeption sind die Anforderungen des BSI an derartige Lösungen zu berücksichtigen. Dies gilt insbesondere für Authentifizierung und Monitoring."

?!

vor 52 Minuten schrieb Jimboow:

da werden mir nur Fileserver oder OwnCloud vorgeschlagen

Schau Dir an, wie es da gelöst wurde in diesem Kontext und dann schau mal, wie es mit deinen Lösungsmöglichkeiten aussehen könnte unter den $Stichwort, was dort verwendet wird.

Mehr sollten und dürfen wir Dir hier an der Stelle aber auch nicht helfen, da das Projekt genehmigt ist und dies ja
zu deiner zu bewertenden Prüfungsleistung gehört.

das BSI hat ein Grundschutz Kompendium und konkrete Dokumente für den Betrieb von Servern ...

Das das Aufsetzen eines ShareServers für einen FiSi nicht zulassungsfähig ist musst Du Deine ganze Kompetenz und auch die Entscheidungen in die Auflage, sprich die Sicherung setzen. Das ist ergo kein Nebenbei Deines Themas, das IST Dein Thema ...

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Internetsicherheit/isi-server_pdf.pdf?__blob=publicationFile&v=1

Das BSI hat eine Menge Dokumente für so was.

Das Dokument oben ist zwar "viel" aber durchaus eine gute Lektüre :)

Dort steht unter anderem ab Seite 50 (4.1) Die Grundanforderungen an ein sicheres Produkt beschrieben.

Da sind auch Soll & Muss Ziele definiert.

Such nicht nach einer Anleitung "Absichern File Share Server nach BSI" sondern eher, was versteht das BSI unter einen sicheren Server, unabhängig ob File Sharing, Web, Samba (gehört eh nicht ins Netz :D ) oder DHCP von mir aus.

 

https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/unternehmen-und-organisationen_node.html

Hier findest du eine große Übersicht mit Vorgaben, Empfehlungen zu allen möglichen Themen.

 

Den Rest schaffst du :)

Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.