Advanced Search
Search Results
1800 total results found
Auf welche Sicherheits- und Compliance-Frameworks richtet sich Cyber Crucible aus?
Kurze Antwort: Cyber Crucible ordnet seine Kontrollen dem NIST Cybersecurity Framework, den relevanten NIST SP 800-53-Kontrollfamilien und den CIS Critical Security Controls zu und stellt zudem, zur Erleichterung für Prüfer, eine Zuordnung zu den SOC 2 Trust-S...
Verwendet Cyber Crucible KI, und handelt es sich dabei um ein großes Sprachmodell?
Kurze Antwort: Cyber Crucible verwendet firmeneigene KI — jedoch ausschließlich während der Entwicklung, nicht auf Ihrem Endpunkt, und es handelt sich nicht um ein großes Sprachmodell. Ihre Genetic AI ist ein Discovery-Tool zur Entwurfszeit, das den determinis...
Wie wird KI im Entwicklungslebenszyklus von Cyber Crucible gesteuert?
Kurze Antwort: Da die Genetic AI von Cyber Crucible ausschließlich zur Entwurfszeit eingesetzt wird, unterliegt sie der Governance des sicheren Entwicklungslebenszyklus (SDLC) und nicht der eines produktiv laufenden Systems. Die Discovery-Arbeit erfolgt in ein...
Wo werden die Daten von Cyber Crucible verarbeitet — werden sie in der Cloud gespeichert?
Kurze Antwort: Bedrohungsanalyse und -reaktion erfolgen lokal auf dem Endpunkt, nicht in der Cloud. Cyber Crucible sammelt keine Kundendateien, Anmeldedaten oder Schlüssel und speichert keine Kundeninhalte bei einem Drittanbieter-Public-Cloud-Dienst. Das Manag...
Wie sieht die Serviceverfügbarkeit und das Support-SLA von Cyber Crucible aus?
Kurzantwort: Das veröffentlichte Service Level Agreement von Cyber Crucible garantiert eine monatliche Serviceverfügbarkeit von 99,9 % (ausgenommen geplante Wartungsarbeiten und Ursachen außerhalb der angemessenen Kontrolle), mit einem definierten Abhilfeverfa...
Wie geht Cyber Crucible mit Datenspeicherung und -löschung um?
Kurze Antwort: Cyber Crucible minimiert, was gespeichert wird, und bewahrt Daten nur so lange auf, wie es zur Erbringung des Dienstes erforderlich ist. Kundeninhalte, Anmeldedaten oder Schlüssel werden von vornherein nie erfasst, sodass für die risikoreichsten...
Verfügt Cyber Crucible über einen Datenschutzbeauftragten?
Kurze Antwort: Ja. Cyber Crucible hat einen beauftragten Datenschutzbeauftragten (DPO) engagiert, der über länderübergreifende Expertise verfügt, die sich über die EU/UK-DSGVO, den kalifornischen CCPA/CPRA, HIPAA, PCI-DSS sowie globale Datenschutzregelungen ei...
Unterliegt Cyber Crucible den US-Exportkontrollen?
Kurze Antwort: Ja — die Software von Cyber Crucible unterliegt den Export Administration Regulations (EAR) des US-Handelsministeriums (Department of Commerce). Sie unterliegt nicht der ITAR-Kontrolle und wird nicht vom Außenministerium (Department of State) ve...
Wie reduziert Cyber Crucible das Dritt- und Anbieterrisiko für regulierte Kunden?
Kurze Antwort: Indem das Risiko beseitigt und nicht nur verwaltet wird. Die drei Tatsachen, die die schwierigsten Fragen zum Anbieterrisiko beantworten, sind: Cyber Crucible erfasst keine Kundeninhalte, Zugangsdaten oder Schlüssel; der Schutz läuft lokal und ü...
Wie erhalte ich das Sicherheits-Due-Diligence-Paket von Cyber Crucible?
Kurze Antwort: Fordern Sie es bei dpo@cybercrucible.com an. Im Rahmen einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) stellt Cyber Crucible ein vorbereitetes Sicherheitspaket für Anbieter zur Verfügung, das die Bereiche der Standardfragebögen (SIG, CAIQ...
Wie unterstützt Cyber Crucible HIPAA, und wird eine Business Associate Agreement unterzeichnet?
Kurze Antwort: Cyber Crucible unterstützt die HIPAA-Verpflichtungen einer Covered Entity in erster Linie dadurch, dass niemals geschützte Gesundheitsinformationen (PHI) erfasst werden. Die Analyse erfolgt lokal auf dem Endpunkt, sodass PHI für die Sicherheitsv...
Wie unterstützt Cyber Crucible FERPA und den Datenschutz für Schülerdaten an Schulen und Universitäten?
Kurzantwort: Cyber Crucible unterstützt Bildungseinrichtungen auf zwei Arten: Es stoppt Ransomware autonom, ohne ein rund um die Uhr besetztes Security Operations Center zu benötigen, und – über FortressAI – bewertet es den Datenzugriff von KI-Tools direkt auf...
Ist Cyber Crucible FedRAMP-autorisiert, und wie dient es Regierungsbehörden?
Kurze Antwort: Nein — Cyber Crucible verfügt derzeit über keine FedRAMP-Autorisierung und suggeriert dies auch nicht anderweitig. FedRAMP autorisiert Cloud-Dienstangebote, die Behördendaten vorhalten; das Modell von Cyber Crucible ist anders. Es läuft lokal au...
Erfüllt Cyber Crucible die CMMC- und DFARS-Anforderungen für die Defense Industrial Base?
Kurze Antwort: Cyber Crucible ist nicht CMMC-zertifiziert, und das wird auch klar so kommuniziert. Es unterstützt die Verpflichtungen eines Defense-Auftragnehmers gemäß DFARS 252.204-7012 und CMMC in erster Linie dadurch, dass keine Controlled Unclassified Inf...
Wie passt Cyber Crucible zu NERC CIP und der Sicherheit kritischer Infrastrukturen?
Kurzantwort: Cyber Crucible eignet sich für Umgebungen kritischer Infrastrukturen und Versorgungsunternehmen, da es Endpunkte autonom schützt und offline oder air-gapped betrieben werden kann, ohne Cloud-Abhängigkeit im Schutzpfad. Das passt zu BES Cyber Syste...
Wie richtet sich Cyber Crucible an IEC 62443 für industrielle Steuerungssysteme aus?
Kurze Antwort: Cyber Crucible unterstützt das Defense-in-Depth-Modell von IEC 62443 für industrielle Automatisierungs- und Steuerungssysteme, indem es einen autonomen, kernelbasierten Endpunktschutz hinzufügt, der die Produktion nicht unterbricht. Er läuft lok...
Wie unterstützt Cyber Crucible PCI-DSS für Einzelhandel und Gastgewerbe?
Kurzantwort: Cyber Crucible verarbeitet, speichert oder überträgt keine Karteninhaberdaten und fällt daher nicht in den Geltungsbereich als Verarbeiter von Kartendaten – unterstützt jedoch weiterhin die PCI-DSS-Kontrollziele des Händlers, insbesondere die Anfo...
Wie unterstützt Cyber Crucible Strafverfolgungsbehörden und CJIS-Umgebungen?
Kurzantwort: Cyber Crucible eignet sich für Criminal Justice Information Services (CJIS)-Umgebungen, da die Lösung Daten lokal verarbeitet, niemals kriminaltechnische Informationen (Criminal Justice Information, CJI) erfasst und sowohl vor Ort als auch air-gap...