Sicherheitsaudit
Allgemeines
Um einen reibungslosen und sicheren Betrieb zu gewährleisten, empfehlen wir, in regelmäßigen Abständen ein Sicherheitsaudit des Cryptshare-Servers durchzuführen. Damit soll sichergestellt werden, dass sich die Cryptshare-Serveranwendung und die vertraulichen Informationen, die sie hostet, in einer Serverumgebung befinden, die möglichst wenigen Risiken ausgesetzt ist.
Checkliste
Gemäß dem Prinzip der geringsten Berechtigungen sollte der Zugriff auf Systeme und Verzeichnisse so weit wie möglich eingeschränkt werden:
-
Es sollten nur so viele Personen Zugriff auf den Cryptshare-Server erhalten, wie für dessen Betrieb unbedingt erforderlich ist.
-
Der Lesezugriff auf die von Cryptshare verwendeten Verzeichnisse (siehe Standard-Installations Pfade) sollte beschränkt werden
-
unter Linux auf die Benutzer „root“ und „csuser“ sowie die Gruppe „csgroup“
-
und unter Windows auf Administratoren.
-
-
Virtuelle Appliances sollten so konfiguriert werden, dass die Cryptshare- Verzeichnisse weder über die Verwaltungskonsole noch durch Zugriff auf die virtuelle Festplatte zugänglich sind.