... | ... | @@ -21,13 +21,13 @@ Der Softwarebetreiber MUSS... |
|
|
|
|
|
Der Softwarebetreiber SOLL...
|
|
|
- allen Anforderungen entsprechenden Freigabebedingungen für die Inbetriebnahme von Images und Konfigurationen definieren und für den Softwarelieferanten bereitstellen. Hierbei sind die Freigabebedingungen des Plattformbetreibers zu berücksichtigen. [^8] (SYS.1.6.A13 S)
|
|
|
- bei der Definition des Prozess zur Bereitstellung und Verteilung von Images folgendes berücksichtigen:
|
|
|
- bei der Definition des Prozess zur Bereitstellung und Verteilung von Images folgendes berücksichtigen: [^9] (SYS.1.6.A4)
|
|
|
- Auflistung erforderlicher Lizenzen
|
|
|
- Bereitstellung von Deployment-Artefakten und Build-Spezifikationen
|
|
|
- Prüfung auf Schwachstellen (statische und dynamsiche Tests), Schadsoftware, veraltete Komponenten, Build-Dependencies
|
|
|
- Prüfsummen, Signaturen und Herkunft
|
|
|
- Lifecycle und Patchmanagement von Images
|
|
|
- Nutzung von vertrauenswürdigen Registries [^9] (SYS.1.6.A4)
|
|
|
- Nutzung von vertrauenswürdigen Registries
|
|
|
|
|
|
|
|
|
---
|
... | ... | |