Stotles logo
Awarded

Rahmenvereinbarung Dienstleistung Sicherheitsprüfungen (Penetrationstests / Red Teaming / Threat Intelligence)

Published

Supplier(s)

Eviden Germany GmbH, NVISO GmbH, SR Security Research Labs GmbH, SYSS GmbH, Y-Security GmbH

Value

5 EUR

Description

Die Rentenbank ist verpflichtet jährlich Sicherheitsprüfungen durchzuführen. Die Leistungen wurden in die folgenden drei Leistungsbereiche aufgeteilt: - Penetrationstests - Red Teaming - Threat Intelligence Lot 1: Gegenstand dieses Vergabeverfahrens war der Abschluss einer Rahmenvereinbarung mit mehreren Wirtschaftsteilnehmern. Während der Laufzeit der Rahmenvereinbarung erfolgt eine gezielte Bedarfsdeckung über die benötigten Ressourcen in Form eines sogenannten Mini-Wettbewerbs nach § 21 Abs. 5 VgV zwischen den Unternehmen, mit denen eine Rahmenvereinbarung abgeschlossen wurde. Die Rentenbank ist verpflichtet jährlich Sicherheitsprüfungen durchzuführen. Hierzu werden unter anderem Penetrationstests regelmäßig sowie anlassbezogen durchgeführt. Bei Änderungen an der IT-Infrastruktur können projektspezifische Penetrationstests beauftragt werden. Neben den projektspezifischen Penetrationstests werden risikobasiert ausgewählte sowie immer wiederkehrende relevante Assets jährlich getestet. Diese können u.a. folgende Themen umfassen: Anwendungen - mit dem Ziel, Schwachstellen auf der Anwendungsebene zu identifizieren, darunter z.B. Schwachstellen bei websiteübergreifender Anforderungsfälschung, Injektionsschwachstellen, anfälliges Session-Management usw. Netzwerk - mit dem Ziel, die Schwachstellen auf Netzwerk- und Systemebene zu identifizieren, darunter z.B. Fehlkonfigurationen, Schwachstellen in drahtlosen Netzwerken, Rogue-Dienste und mehr. Physische Infrastruktur - mit dem Ziel, Verständnis der Sicherheit und Effektivität von physischen Sicherheitskontrollen durch einen realen Angriff. Social Engineering - mit dem Ziel, persönliche und allgemein menschliche Schwächen auszunutzen und die menschliche Anfälligkeit für Betrug und Manipulation zu testen, etwa für E-Mail-Phishing, für Telefon- und SMS-Nachrichten sowie für physische und lokale Tarnung. Die Ergebnisse dieser Prüfungen müssen ausführlich berichtet werden.

Timeline

Publish date

a year ago

Award date

a year ago

Buyer information

Landwirtschaftliche Rentenbank

Email:
vergabe.busch@t-online.de

Explore contracts and tenders relating to Landwirtschaftliche Rentenbank

Go to buyer profile
To save this opportunity, sign up to Stotles for free.
Save in app
  • Looking glass on top of a file iconTender tracking

    Access a feed of government opportunities tailored to you, in one view. Receive email alerts and integrate with your CRM to stay up-to-date.

  • ID card iconProactive prospecting

    Get ahead of competitors by reaching out to key decision-makers within buying organisations directly.

  • Open folder icon360° account briefings

    Create in-depth briefings on buyer organisations based on their historical & upcoming procurement activity.

  • Teamwork iconCollaboration tools

    Streamline sales workflows with team collaboration and communication features, and integrate with your favourite sales tools.

Stop chasing tenders, start getting ahead.

Create your free feed

Explore similar tenders and contracts

Browse open tenders, recent contract awards and upcoming contract expiries that match similar CPV codes.

Explore more suppliers to Landwirtschaftliche Rentenbank

Sign up