Titel | Programmierung für IT-Sicherheit von WaldExpert | |
Vergabeverfahren | Verfahren zur Vor-Information Dienstleistungsauftrag (VOL/VOF) | |
Vergabestelle | WVA Forstliche Versuchs- und Forschungsanstalt Baden-Württemberg Wonnhaldestr. 4 79100 Freiburg | |
Ausführungsort | DE-79100 Freiburg im Breisgau | |
Frist | 19.07.2023 | |
Beschreibung | a) Forstliche Versuchs- und Forschungsanstalt Baden-Württemberg Wonnhaldestr.4 79100 Freiburg Telefon +49 7614018-0 Fax +49 7614018322
E-Mail: Simone.maier@Forst.bwl.de Internet: www.fva-bw.de/startseite
b) Programmierung für IT-Sicherheit von WaldExpert - Härtung der Konfiguration von GeoServer: Identifikation der für das WaldPortal BW benötig-ten Module/Erweiterungen für ein "minimal build" (z.B. benötigen wir die MapFishPrint Bibli-othek?) - Analyse der zur Laufzeit des Auftrages gefundenen Schwachstellen (CVE Datenbank) auf Ausnutzbarkeit (z.B.: ist CVE-2016-1000027 in unserer Umgebung ausnutzbar?) - Bewertung der Kritikalität der Schwachstellen (z.B.: welche Folgen hätte ein Ausnutzen von CVE-2016-1000027 in unserer Infrastruktur?) - Bewertung und Empfehlung zum Austausch veralteter Bibliotheken (z.B. Apache Xalan Ja-va XSLT) - Schwachstellenbeseitigung durch Programmierarbeiten am Quellcode von Geoserver, ab-hängig von der Bewertung und Empfehlung - Austausch veralteter Bibliotheken im Quellcode in Folge, abhängig von der Bewertung und Empfehlung - Regelmäßiger Austausch mit dem Auftraggeber, Informationen zum Stand der Analysen, Absprache der durchzuführenden Maßnahmen Veröffentlichungsende der Bekanntmachung: 14.06.2023. Forstliche Versuchs- und Forschungsanstalt Baden-Württemberg Postanschrift Wonnhaldestr.4 PLZ 79100 Ort Freiburg
c) voraussichtlich 01.08.2023 - 31.10.2023. | |
Veröffentlichung | Geonet Ausschreibung 172781 vom 19.06.2023 |