Security & Cybersecurity
Dieses Kapitel beschreibt die Sicherheitsfunktionen von EasyCodeCheck sowie die empfohlenen Maßnahmen für die sichere Installation, Konfiguration und den Betrieb des Systems.
EasyCodeCheck wurde nach dem Prinzip „Secure by Design“ entwickelt. Sicherheitsmechanismen werden über den gesamten Produktlebenszyklus hinweg bereitgestellt und gepflegt.
Security Overview
Sicherheitsmechanismen
EasyCodeCheck verwendet:
-
Digitale Code-Signaturen (Authenticode)
-
Windows-Sicherheitsmechanismen
-
Sichere Softwarebereitstellung durch signierte Installationspakete
Operating System Hardening
Unterstützte Betriebssysteme
-
Windows 10 Enterprise
-
Windows 10 IoT Enterprise
-
Windows 11 Enterprise
-
Windows 11 IoT Enterprise
Empfohlene Sicherheitseinstellungen
Aktivieren:
-
Windows Defender
-
Windows Firewall
-
BitLocker
-
Aktuelle Windows-Sicherheitsupdates
-
Benutzerkontensteuerung (UAC)
Deaktivieren:
-
SMBv1
-
Veraltete Netzwerkdienste
-
Nicht benötigte Benutzerkonten
-
Nicht benötigte Windows-Dienste
Kommunikationssicherheit
Netzwerkkommunikation
EasyCodeCheck verwendet derzeit keine TLS-verschlüsselte Kommunikation.
Die Software ist für den Einsatz in industriellen Netzwerken vorgesehen, in denen geeignete organisatorische und technische Sicherheitsmaßnahmen umgesetzt werden sollten.
Empfohlene Maßnahmen:
-
Betrieb innerhalb eines geschützten Produktionsnetzes
-
Netzwerksegmentierung
-
Firewall-Regeln
-
VPN für Fernzugriffe
-
Zugriffsbeschränkung auf autorisierte Systeme
Empfehlung
EasyCodeCheck sollte nicht direkt aus ungeschützten öffentlichen Netzwerken erreichbar sein.
Der Betreiber ist für die sichere Einbindung in die Netzwerkumgebung verantwortlich.
Software Integrity Protection
Integritätsschutz
EasyCodeCheck schützt die Integrität der ausgelieferten Software durch:
-
Digitale Signaturen
Security Limitations
Aktuelle Einschränkungen
EasyCodeCheck verwendet derzeit keine Ende-zu-Ende-Verschlüsselung der Kommunikationsverbindungen.
Abhängig von der Systemarchitektur kann Netzwerkverkehr innerhalb des lokalen Netzwerks übertragen werden.
Der sichere Betrieb setzt daher voraus:
-
geschützte Netzwerkinfrastruktur
-
Firewall-Schutz
-
Netzwerksegmentierung
-
kontrollierten Fernzugriff
-
aktuelle Betriebssystem-Sicherheitsupdates
Cryptography
-
SHA256
-
Authenticode Code Signing
-
RSA-basierte Code-Signing-Zertifikate
Security Updates
Alle ausgelieferten Installationspakete werden digital signiert.
Die Echtheit der Software kann über die digitale Signatur überprüft werden.