Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →
Casestudy

Een niet-ondertekende pijplijn van een automatiseringsbedrijf. Beveiligd, geautomatiseerd en 80% sneller

Hoe Encryption Consulting CodeSign Secure integreerde in de Azure DevOps-pipeline van een bedrijf in industriële automatisering om het ondertekenen van code te automatiseren, privésleutels in HSM's te beveiligen en de opstarttijd van AppLocker-applicaties te verkorten van 2:30 naar 30 seconden.
Een niet-ondertekende pipeline van een automatiseringsbedrijf. Beveiligd, geautomatiseerd en 80% sneller.

Klantenprofiel

Een bedrijf in industriële automatisering dat software ontwikkelt voor programmeerbare logische controllers (PLC's) en complexe procesautomatisering. Het bedrijf heeft een sterke regionale aanwezigheid en richt zich op de authenticiteit, validatie en integriteit van software en gegevens.

Industrie

Industriële automatisering, PLC-software en -oplossingen

Betrokkenheidstype

CodeSign Secure Deployment, Azure DevOps CI/CD-integratie

Resultaat in één oogopslag

2:30 → 30s

De opstarttijd van AppLocker-applicaties is met 80% verkort.

Azure DevOps

Codeondertekening volledig geautomatiseerd binnen de CI/CD-pipeline.

FIPS-niveau 3

140-2 Level 3 HSM-conformiteit voor alle opslag van privésleutels.

CA / B-forum

Juni 2023 voldeed aan de eisen van RFC 3161 en Authenticode-tijdstempels.

De onderneming

Challenges

De Azure DevOps-pipeline van de organisatie had geen integratie met codeondertekening. Software-implementatie was afhankelijk van handmatige verificatie, de infrastructuur was kwetsbaar voor manipulatie en lacunes in de naleving van regelgeving brachten de gegevensbeveiliging in gevaar.

Geen codeondertekening in de CI/CD-pipeline.

Codeondertekening ontbrak in de Azure DevOps-pipeline, waardoor elke implementatie handmatige controles vereiste die releases vertraagden. Er was geen geautomatiseerde manier om de authenticiteit of integriteit van code te verifiëren vóór productie.
01 Code ondertekening

Beveiligingslekken door niet-ondertekende code

Zonder codeondertekening was de organisatie kwetsbaar voor manipulatie van code en injectie van kwaadaardige code. Deze kwetsbaarheden brachten gebruikersapplicaties in gevaar en bedreigden de gehele software-infrastructuur.
02 Security

AppLocker veroorzaakt een vertraging van 2:30 bij het opstarten van applicaties.

AppLocker zorgde ervoor dat applicaties 2 minuten en 30 seconden nodig hadden om op te starten, wat gebruikers frustreerde tijdens cruciale taken. De vertraging werd veroorzaakt door meerdere certificaten en hashes in de AppLocker-regels en had een negatieve invloed op zowel de workflowsnelheid als de productiviteit.
03 Prestaties
Zonder codeondertekening in het implementatieproces was elke implementatie gebaseerd op een ongeverifieerde vertrouwensveronderstelling. Dit had gevolgen voor de authenticiteit van de software, de naleving van regelgeving en de prestaties van de applicatie.

Encryptie Consulting

Opdrachtoverzicht · Encryptieadvies · CodeSign Secure

Ons aanbod

Oplossingen

CodeSign Secure werd geïntegreerd in de Azure DevOps-pipeline van de organisatie. Het automatiseerde het ondertekenen van code in meerdere bestandsformaten, beveiligde privésleutels in HSM's, stelde ondertekende auditsporen in en optimaliseerde de prestaties van AppLocker.

Vermogen 01

Integratie met Azure DevOps-pipelines en ondertekening in meerdere formaten

CodeSign Secure is geïntegreerd met Azure DevOps om het digitaal ondertekenen van code voor PDF-, XML-, MS Authenticode- en Java-formaten te automatiseren. Elke code-push ontvangt een digitale handtekening die de authenticiteit en integriteit verifieert vóór de implementatie. Er is geen handmatige stap nodig.

Vermogen 02

HSM-sleutelbeveiliging en gedetailleerde toegangscontrole

Er is een HSM (Hardware Security Module) ingezet voor de veilige opslag van privésleutels om ongeautoriseerde toegang, datalekken of inbreuken te voorkomen. Gedetailleerde toegangscontroles op basis van P12-certificaten, gebruikersrechten en applicatiespecifieke regels bepalen welke certificaten in elke omgeving gebruikt mogen worden.

Vermogen 03

AppLocker-optimalisatie

De opstarttijd van de applicatie daalde van 2:30 naar 30 seconden. Eén enkele CodeSign Secure-ondertekeningsregel verving de meerdere certificaten en hashes in de AppLocker-regels, waardoor het knelpunt werd weggenomen zonder de controle over de applicatie te verliezen.

Vermogen 04

Auditsporen, tijdstempels en naleving

Gesigneerde audit trails registreerden elke ondertekeningshandeling met fraudebestendige documentatie. Elke handtekening kreeg een beveiligde tijdstempel volgens RFC 3161 en Authenticode-standaarden. Het proces voldeed volledig aan de FIPS 140-2 Level 3 HSM- en CA/Browser Forum-vereisten van juni 2023.
Het resultaat was een volledig geautomatiseerd, met HSM beveiligd codeondertekeningsproces dat direct in de Azure DevOps-pipeline was geïntegreerd, waarbij elke handtekening controleerbaar was, elke sleutel beschermd en de opstarttijden van applicaties met 80% werden verkort.

Encryptie Consulting

Opdrachtoverzicht · Encryptieadvies · CodeSign Secure

het algemeen

Zakelijk resultaat

CodeSign Secure transformeerde het codeondertekeningsproces van de organisatie van een handmatig en onveilig proces naar een snelle, geautomatiseerde en conforme procedure, wat de beveiliging en de geloofwaardigheid op de markt versterkte.

01

Geautomatiseerde ondertekening, snellere implementatie

Geautomatiseerde codeondertekening via Azure DevOps heeft handmatige verificatie en overhead overbodig gemaakt. Levering is nu sneller, betrouwbaarder en volledig geautomatiseerd.
02

Versterkte beveiliging, volledige naleving van alle regelgeving

Door HSM beveiligde privésleutels werd het risico op ongeautoriseerde toegang geëlimineerd en de infrastructuur beveiligd tegen manipulatie van code en kwaadaardige injectie, waarmee werd voldaan aan de HIPAA-, GDPR-, FIPS 140-2 Level 3- en CA/Browser Forum-normen.
03

Sterker gebruikersvertrouwen en een betere marktpositie.

Beveiligde codeondertekening geeft eindgebruikers de zekerheid dat software authentiek is, van creatie tot implementatie. De 80% kortere opstarttijd van AppLocker verbeterde de efficiëntie en de reputatie van de organisatie op het gebied van beveiliging verder.

Ontdek onze

Nieuwste bronnen

Education Center

Welke functies bieden commerciële sleutelbeheersystemen?

Vergelijk de belangrijkste beheermogelijkheden van AWS KMS, Azure Key Vault en Google Cloud KMS: FIPS 140-3-validatie, HMAC, ondersteuning na quantumopslag en compliance.

Lees meer
Casestudies

Wit papier

De Cert Wars: De Race tegen de Vervaldatum

Eén verlopen certificaat kan de bedrijfsvoering volledig stilleggen. Ontdek hoe u storingen kunt voorkomen en certificaatverlopen kunt beheren voordat dit uw bedrijf beïnvloedt.

Lees meer
Casestudies

Video

De convergentie van 2029: Waarom Microsoft, Google en Cloudflare allemaal dezelfde PQC-deadline hebben gekozen

Ontdek deskundige inzichten over cyberbeveiliging, PKI en paraatheid na het kwantumtijdperk, met praktische richtlijnen om de beveiliging te versterken en cryptografie toekomstbestendig te maken.

Nu bekijken
Casestudies