Klare Nachweise, Zuständigkeiten und Grenzen für Sicherheitsangaben zu ChimeraScope.
CSA STAR Level 1 — Security Self-Assessment
Gexiro Global Enterprises Ltd. hat für ChimeraScope ein CSA STAR Level 1 Security Self-Assessment veröffentlicht. Der Eintrag dokumentiert den angegebenen Prüfungsumfang; Level 1 ist eine Selbsteinschätzung, keine unabhängige Sicherheitsprüfung und keine Zertifizierung durch Dritte.
Dies sind persönliche Kursabschlüsse von Bartosz Joachimiak, keine Zertifizierungen von ChimeraScope, Gexiro oder deren Leistungen.
Prüfungsumfang
Bewertungen sind standardmäßig passiv. Aktive Interaktionen erfolgen nur in einem ausdrücklich vereinbarten und autorisierten Umfang. Ergebnisse werden vor der Auslieferung durch einen Menschen validiert.
Interne Sicherheits-Selbsteinschätzungen
Interne Prüfungen beziehen sich auf ausgewählte Anforderungen aus OWASP ASVS v5.0 Level 1 und CIS Controls v8 Implementation Group 1. Es handelt sich um Selbsteinschätzungen, nicht um eine unabhängige Zertifizierung oder Prüfung durch Dritte.
Responsible Disclosure
Sicherheitsmeldungen können über die veröffentlichte Vulnerability Disclosure Policy und den security.txt-Kanal eingereicht werden; verschlüsselter Kontakt ist über den veröffentlichten PGP-Schlüssel möglich.
Nachweise und Prüfungsumfang besprechen
Kontaktieren Sie Gexiro, um Nachweise, Umfang und Leistungsmodell für Ihr Mandat zu besprechen.