Der benutzerdefinierte Baustein wurde vom Bayerischen Staatsministerium für Ernährung, Landwirtschaft und Forsten bereitgestellt. Mit der Erstellung war die secuvera GmbH beauftragt.
Das Dokument ermöglicht es jedem Berteiber von Tomcat-Servern – auch wenn kein Informationssicherheitsmanagementsystem nach BSI-Grundschutz eingesetzt wird – die Konfiguration und Prozesse an Best-Practice-Standards zu spiegeln.
Bei der Erarbeitung des Bausteins wurde insbesondere auf die Lesbarkeit, Umsetzbarkeit und Praxisorientierung Wert gelegt. Der Baustein ist daher mit 40 Seiten vergleichsweise kompakt, enthält aber alle bei Bausteinen üblichen Elemente (u.a. Übersicht, Gefährdungen, Maßnahmen und Kreuzreferenztabelle). Alle Gefährdungen und Maßnahmen sind Tomcat-spezifisch, so dass die Hinweise zur Modellierung im Dokument beachtet werden sollten.
Der Baustein steht als PDF zum kostenfreien Download bereit.
Seit 1992 ist secuvera vom Bundesamt für Sicherheit in der Informationstechnik zertifizierte Prüfstelle. Gleichzeitig wurde die Beratung bei der Einführung und Aufrechterhaltung von Informationssicherheitsmanagementsystemen auf Basis von Standards ein wichtiges Standbein. Dies mündete in der erfolgreichen Prüfung zum BSI-zertifizierten Sicherheitsdienstleister IS-Revision/ Grundschutz.
Penetrationstests führt secuvera seit dem Jahr 2000 erfolgreich durch. Als zweites Unternehmen überhaupt ist secuvera für diesen Bereich ebenfalls BSI-zertifizierter IT-Sicherheitsdienstleister und unterstützt das OWASP German Chapter.
Bei den Zertifizierungen überprüft das BSI unabhängig die Zuverlässigkeit und Unabhängigkeit der Firma, als auch die Fachkompetenz der Mitarbeiter.
Weitere Informationen unter:
http://