SICHERHEIT BEI OPSPHERE
Sicherheit als Teil der Opsphere-Betriebsweise
Wir setzen technische und organisatorische Kontrollen ein, die Vertraulichkeit, Integrität und Verfügbarkeit von Daten auf der gesamten Opsphere-Plattform schützen sollen.
Schwachstelle meldenSCHUTZMASSNAHMEN
Mehrschichtiger Schutz für Daten und Betrieb
Unser Sicherheitsprogramm verbindet präventive, erkennende und wiederherstellende Kontrollen. Wir beschreiben die Schutzziele öffentlich, halten jedoch sensible Implementierungsdetails vertraulich.
Verschlüsselung
Daten werden bei der Übertragung und im Ruhezustand mit für Dienst und Daten geeigneten Kontrollen verschlüsselt.
Infrastrukturisolierung
Die Produktionsinfrastruktur nutzt Netzwerkisolierung und Zugriffskontrollen, um unnötige Exposition zu begrenzen.
Zugangsdaten und geringste Rechte
Zugangsdaten werden über sichere Dienste verwaltet; Zugriffe werden nach dem Prinzip der geringsten Rechte beschränkt.
Audit und Überwachung
Auditprotokolle und Sicherheitsüberwachung unterstützen Transparenz, Untersuchungen und Nachvollziehbarkeit.
Backups und Wiederherstellung
Backups und Wiederherstellungsverfahren unterstützen die Widerstandsfähigkeit und Wiederherstellung des Dienstes.
Kontrollierte Änderungen und Schwachstellen
Infrastrukturänderungen sind automatisiert, versioniert und geprüft. Gemeldete oder identifizierte Schwachstellen werden bewertet und risikobasiert behoben.
BETRIEBLICHE GRENZEN
Kundensysteme bleiben maßgeblich
Opsphere ist standardmäßig schreibgeschützt. Die Plattform fragt verbundene Systeme nach Nachweisen ab und korreliert Betriebskontext, ohne die Systeme zu ersetzen, denen die zugrunde liegenden Daten gehören.
- Quellsysteme bleiben maßgeblich für Logs, Metriken, Traces, Code und Infrastrukturstatus.
- Zugriffe sind auf den betroffenen Tenant, das Konto und die Umgebung begrenzt.
- Empfehlungen bleiben Empfehlungen; Produktionsänderungen erfordern eine ausdrückliche Benutzeraktion und Autorisierung.
- Betriebliche Nachweise, Schlussfolgerungen, Konfidenz und Unbekanntes bleiben unterscheidbar.
KONTINUIERLICHE VERBESSERUNG
Sicherheit entwickelt sich mit der Plattform
Wir überprüfen und verbessern technische und organisatorische Kontrollen mit der Weiterentwicklung von Opsphere. Anerkannte Leitlinien zur Anwendungssicherheit, einschließlich OWASP-Ressourcen, unterstützen den fortlaufenden Ausbau und die Überprüfung unseres Sicherheitsprogramms.
Diese Aussage beschreibt kontinuierlichen Fortschritt und beansprucht weder vollständige OWASP-Konformität noch eine Zertifizierung.
VERANTWORTUNGSVOLLE OFFENLEGUNG
Mögliche Schwachstelle melden
Wenn Sie eine Schwachstelle in Opsphere vermuten, melden Sie sie bitte verantwortungsvoll und greifen Sie nicht auf fremde Daten zu, verändern oder teilen Sie diese nicht.
Was uns bei der Untersuchung hilft
- Eine klare Beschreibung des Problems und seiner möglichen Auswirkungen.
- Die betroffene URL, Produktkomponente oder Funktion.
- Reproduktionsschritte mit dem geringstmöglichen Zugriff.
- Relevante Zeitangaben und Nachweise ohne sensible Daten.
So bearbeiten wir Meldungen
Wir prüfen Meldungen, validieren ihren Umfang und priorisieren Korrekturen nach Risiko. Bei Bedarf bitten wir um Klarstellungen oder weitere Nachweise.
Wir bitten darum, Erkenntnisse während unserer Untersuchung und einer koordinierten Offenlegung vertraulich zu behandeln.
DIREKTE ANTWORTEN
Wichtige Fakten zu die Sicherheit von Opsphere
Eine kurze, überprüfbare Zusammenfassung der auf dieser Seite beschriebenen Fähigkeiten und Betriebsgrenzen.
- Wie schützt Opsphere Daten und Betriebsabläufe?
- Opsphere setzt mehrschichtige Kontrollen ein, darunter Verschlüsselung, Infrastrukturisolierung, geringste Rechte, zentrale Verwaltung von Zugangsdaten, Auditprotokolle, Überwachung, Backups und kontrollierte Infrastrukturänderungen.
- Wie werden die Sicherheitskontrollen von Opsphere gepflegt?
- Die Kontrollen werden mit der Plattform weiterentwickelt; Implementierungsdetails, die das Betriebsrisiko erhöhen könnten, bleiben vertraulich. Mögliche Schwachstellen können an security@opsphere.io gemeldet werden.
- Verändert Opsphere Produktionssysteme?
- Opsphere arbeitet standardmäßig nur lesend. Es fragt Quellsysteme ab, korreliert Nachweise und empfiehlt nächste Schritte; die Quellsysteme bleiben maßgeblich.
