Opsphere

SICHERHEIT BEI OPSPHERE

Sicherheit als Teil der Opsphere-Betriebsweise

Wir setzen technische und organisatorische Kontrollen ein, die Vertraulichkeit, Integrität und Verfügbarkeit von Daten auf der gesamten Opsphere-Plattform schützen sollen.

Schwachstelle melden

Mehrschichtiger Schutz für Daten und Betrieb

Unser Sicherheitsprogramm verbindet präventive, erkennende und wiederherstellende Kontrollen. Wir beschreiben die Schutzziele öffentlich, halten jedoch sensible Implementierungsdetails vertraulich.

  • Verschlüsselung

    Daten werden bei der Übertragung und im Ruhezustand mit für Dienst und Daten geeigneten Kontrollen verschlüsselt.

  • Infrastrukturisolierung

    Die Produktionsinfrastruktur nutzt Netzwerkisolierung und Zugriffskontrollen, um unnötige Exposition zu begrenzen.

  • Zugangsdaten und geringste Rechte

    Zugangsdaten werden über sichere Dienste verwaltet; Zugriffe werden nach dem Prinzip der geringsten Rechte beschränkt.

  • Audit und Überwachung

    Auditprotokolle und Sicherheitsüberwachung unterstützen Transparenz, Untersuchungen und Nachvollziehbarkeit.

  • Backups und Wiederherstellung

    Backups und Wiederherstellungsverfahren unterstützen die Widerstandsfähigkeit und Wiederherstellung des Dienstes.

  • Kontrollierte Änderungen und Schwachstellen

    Infrastrukturänderungen sind automatisiert, versioniert und geprüft. Gemeldete oder identifizierte Schwachstellen werden bewertet und risikobasiert behoben.

Kundensysteme bleiben maßgeblich

Opsphere ist standardmäßig schreibgeschützt. Die Plattform fragt verbundene Systeme nach Nachweisen ab und korreliert Betriebskontext, ohne die Systeme zu ersetzen, denen die zugrunde liegenden Daten gehören.

  • Quellsysteme bleiben maßgeblich für Logs, Metriken, Traces, Code und Infrastrukturstatus.
  • Zugriffe sind auf den betroffenen Tenant, das Konto und die Umgebung begrenzt.
  • Empfehlungen bleiben Empfehlungen; Produktionsänderungen erfordern eine ausdrückliche Benutzeraktion und Autorisierung.
  • Betriebliche Nachweise, Schlussfolgerungen, Konfidenz und Unbekanntes bleiben unterscheidbar.

Sicherheit entwickelt sich mit der Plattform

Wir überprüfen und verbessern technische und organisatorische Kontrollen mit der Weiterentwicklung von Opsphere. Anerkannte Leitlinien zur Anwendungssicherheit, einschließlich OWASP-Ressourcen, unterstützen den fortlaufenden Ausbau und die Überprüfung unseres Sicherheitsprogramms.

Diese Aussage beschreibt kontinuierlichen Fortschritt und beansprucht weder vollständige OWASP-Konformität noch eine Zertifizierung.

OWASP-ASVS-Referenz ansehen

Mögliche Schwachstelle melden

Wenn Sie eine Schwachstelle in Opsphere vermuten, melden Sie sie bitte verantwortungsvoll und greifen Sie nicht auf fremde Daten zu, verändern oder teilen Sie diese nicht.

Was uns bei der Untersuchung hilft

  • Eine klare Beschreibung des Problems und seiner möglichen Auswirkungen.
  • Die betroffene URL, Produktkomponente oder Funktion.
  • Reproduktionsschritte mit dem geringstmöglichen Zugriff.
  • Relevante Zeitangaben und Nachweise ohne sensible Daten.

So bearbeiten wir Meldungen

Wir prüfen Meldungen, validieren ihren Umfang und priorisieren Korrekturen nach Risiko. Bei Bedarf bitten wir um Klarstellungen oder weitere Nachweise.

Wir bitten darum, Erkenntnisse während unserer Untersuchung und einer koordinierten Offenlegung vertraulich zu behandeln.

DIREKTE ANTWORTEN

Wichtige Fakten zu die Sicherheit von Opsphere

Eine kurze, überprüfbare Zusammenfassung der auf dieser Seite beschriebenen Fähigkeiten und Betriebsgrenzen.

Wie schützt Opsphere Daten und Betriebsabläufe?
Opsphere setzt mehrschichtige Kontrollen ein, darunter Verschlüsselung, Infrastrukturisolierung, geringste Rechte, zentrale Verwaltung von Zugangsdaten, Auditprotokolle, Überwachung, Backups und kontrollierte Infrastrukturänderungen.
Wie werden die Sicherheitskontrollen von Opsphere gepflegt?
Die Kontrollen werden mit der Plattform weiterentwickelt; Implementierungsdetails, die das Betriebsrisiko erhöhen könnten, bleiben vertraulich. Mögliche Schwachstellen können an security@opsphere.io gemeldet werden.
Verändert Opsphere Produktionssysteme?
Opsphere arbeitet standardmäßig nur lesend. Es fragt Quellsysteme ab, korreliert Nachweise und empfiehlt nächste Schritte; die Quellsysteme bleiben maßgeblich.