Security & Cybersecurity

Dieses Kapitel beschreibt die Sicherheitsfunktionen von EasyCodeCheck sowie die empfohlenen Maßnahmen für die sichere Installation, Konfiguration und den Betrieb des Systems.

EasyCodeCheck wurde nach dem Prinzip „Secure by Design“ entwickelt. Sicherheitsmechanismen werden über den gesamten Produktlebenszyklus hinweg bereitgestellt und gepflegt.

Security Overview

Sicherheitsmechanismen

EasyCodeCheck verwendet:

  • Digitale Code-Signaturen (Authenticode)

  • Windows-Sicherheitsmechanismen

  • Sichere Softwarebereitstellung durch signierte Installationspakete

Operating System Hardening

Unterstützte Betriebssysteme

  • Windows 10 Enterprise

  • Windows 10 IoT Enterprise

  • Windows 11 Enterprise

  • Windows 11 IoT Enterprise

Empfohlene Sicherheitseinstellungen

Aktivieren:

  • Windows Defender

  • Windows Firewall

  • BitLocker

  • Aktuelle Windows-Sicherheitsupdates

  • Benutzerkontensteuerung (UAC)

Deaktivieren:

  • SMBv1

  • Veraltete Netzwerkdienste

  • Nicht benötigte Benutzerkonten

  • Nicht benötigte Windows-Dienste

Kommunikationssicherheit

Netzwerkkommunikation

EasyCodeCheck verwendet derzeit keine TLS-verschlüsselte Kommunikation.

Die Software ist für den Einsatz in industriellen Netzwerken vorgesehen, in denen geeignete organisatorische und technische Sicherheitsmaßnahmen umgesetzt werden sollten.

Empfohlene Maßnahmen:

  • Betrieb innerhalb eines geschützten Produktionsnetzes

  • Netzwerksegmentierung

  • Firewall-Regeln

  • VPN für Fernzugriffe

  • Zugriffsbeschränkung auf autorisierte Systeme

Empfehlung

EasyCodeCheck sollte nicht direkt aus ungeschützten öffentlichen Netzwerken erreichbar sein.

Der Betreiber ist für die sichere Einbindung in die Netzwerkumgebung verantwortlich.

Software Integrity Protection

Integritätsschutz

EasyCodeCheck schützt die Integrität der ausgelieferten Software durch:

  • Digitale Signaturen

Security Limitations

Aktuelle Einschränkungen

EasyCodeCheck verwendet derzeit keine Ende-zu-Ende-Verschlüsselung der Kommunikationsverbindungen.

Abhängig von der Systemarchitektur kann Netzwerkverkehr innerhalb des lokalen Netzwerks übertragen werden.

Der sichere Betrieb setzt daher voraus:

  • geschützte Netzwerkinfrastruktur

  • Firewall-Schutz

  • Netzwerksegmentierung

  • kontrollierten Fernzugriff

  • aktuelle Betriebssystem-Sicherheitsupdates

Cryptography

  • SHA256

  • Authenticode Code Signing

  • RSA-basierte Code-Signing-Zertifikate

Security Updates

Alle ausgelieferten Installationspakete werden digital signiert.

Die Echtheit der Software kann über die digitale Signatur überprüft werden.