Den Nachweis vor dem Versand lesen.
Ein Trust Passport ist ein datierter, versiegelter Nachweis technischer Sicherheitskontrollen auf aufgeführten Macs. Er ist keine Zertifizierung, keine Prüfungsmeinung und keine Zusage, dass ein Empfänger ihn akzeptiert.
Vom Umfang zum Seal
Macs und Zeitraum prüfen
Geräte, Besitzer und gewählten Zeitraum identifizieren. Zum Score gehört die Anzahl der geprüften Geräte.
Sicherheitskontrollen und Zeitangaben lesen
Geräteschutz, Hardening, Patch Status und Inventar prüfen. Eine aktuelle Beobachtung ist etwas anderes als ein belegter Zeitraum.
Lücken prüfen
Nicht geprüfte Geräte und ausgeschlossene Sicherheitskontrollen bleiben sichtbar. Eine fehlende Beobachtung ist kein bestandenes Ergebnis.
Das Seal verstehen
Der Empfänger prüft gegen cybees versiegelte Kopie, ob sich die Seite nach dem Versiegeln verändert hat.
Die Abdeckung gehört zum Score
Illustrative Abdeckung
7 von 8 Macsin diesem Beispiel geprüftDer achte Mac bleibt sichtbar.
Ein nicht verbundener Mac zählt nicht als geprüft. Sein Geräteschutz und Zustand der Sicherheitskontrollen ist nicht belegt. Ein Durchschnitt darf die Lücke nicht verdecken.
Prüfe bei jedem Score und vor dem Teilen die erfasste Anzahl neben der Gesamtzahl, etwa «7 von 8 Macs».
Nur belegte Fragen beantworten
Was der Nachweis abdeckt
- Aufgeführte und geprüfte Macs
- Verschlüsselung und Geräteschutz mit Zeitangaben
- Anwendungen, Bildschirmsperre, Erweiterungen und KI Tools
Was separat belegt wird
- Google Workspace Konten und MFA im Kontennachweis
- Backups, Schulungsabschlüsse und Notfallplan
- Richtlinien, Code, Lieferanten und Menschen
Für verbundene Google Workspace Konten gibt es einen separaten Nachweis. Schulungen sind im bezahlten Plan enthalten. Backup Prüfung und Notfallplan sind in Entwicklung. Der Gerätepass ist keine Zertifizierung und keine Prüfungsmeinung.
Den vollständigen Umfang lesen
Bei einem typischen Sicherheitsfragebogen beantwortet der Passport die Fragen über erfasste Macs mit Datum: Festplattenverschlüsselung, verhaltensbasierter Geräteschutz und seit wann er besteht, Aktualisierungsstand der Anwendungen, Bildschirmsperre und Passwort beim Aufwecken sowie installierte Browser Erweiterungen und KI Tools. Verbundene Google Workspace Konten und ihre MFA Einstellungen haben einen separaten Kontennachweis. Sie gehören nicht zu diesem Gerätepass. Backups, Schulungsabschlüsse und der Notfallplan benötigen ebenfalls separate Nachweise. Dieser Nachweis beantwortet keine Fragen über Richtlinien, Code, Lieferanten oder Menschen. Diese Grenzen stehen auf der Seite.
Bei einer Kundenanfrage erhält jede Frage den passenden Gerätefakt und das zugehörige Datum. Der Kunde entscheidet, ob der Nachweis genügt. Ein technischer Nachweis ersetzt keine organisatorischen Nachweise.
Sicherheitsschulungen umfassen eine Abschlusserfassung. Schulungsabschlüsse werden getrennt von Gerätebeobachtungen und Workspace Nachweisen erfasst. Sicherheitsschulungen
Was die Verifikation belegt
Die Prüfung belegt die Unverändertheit der versiegelten Seite gegenüber cybees versiegelter Kopie. Diese Prüfung ist nicht unabhängig von cybee und beweist nicht, dass ein Gerät unangreifbar war.
Die Verifikationsanleitung ist hier noch nicht enthalten. Frage sie über [email protected] an, bevor du einen Empfänger um die Prüfung bittest.
Der nächste Schritt ist ein Befehl.
Den Mac schützen, Einstellungen absichern und die Ergebnisse mit Datum festhalten.
cybee ist ein Schweizer Unternehmen, unabhängig, Privacy first.
curl -sSf https://get.cybee.dev | sh