Blockchain-Sicherheit
Überführen Sie Ihr Blockchain-Projekt sicher und erfolgreich in die Produktion oder weiter in das mainnet. Wir unterstützen Sie beim Bewerten, Entwerfen, Anpassen, Bereitstellen und Verwalten von Blockchain- und Digital-Ledger-Technologiesystemen, damit Sie die Sicherheit als überzeugendes Unterscheidungsmerkmal in diesem dynamischen Markt verkaufen können.
-
Hype Cycle for Blockchain
July 2021
-
Hype Cycle for Blockchain
July 2021
Blockchain sicher gestalten.
Risiken reduzieren, vertrauenswürdige Blockchain-/DLT-Programme gestalten
Blockchain geniesst den Ruf einer sicheren Technologie. In der Realität kann sie sichere, vertrauenswürdige Beziehungen jedoch nur erreichen, wenn die Protokolle, die Architektur und ihre Integration robust und sicher sind. Aus jedem Fehler im Design, in der Mathematik oder in der Entwicklung entsteht direkt eine Schwachstelle in Ihrem Endprodukt. Um dieser Gefahr vorzubeugen, unterstützen wir Sie bei der Erkennung und Behandlung aller potenziellen Schwächen und arbeiten mit Ihnen zusammen nach einem “Secure by Design“-Ansatz, um Produkte von Grund auf zu entwickeln.
Kontaktieren Sie unsUnser Blockchain-Security-Portfolio
-
What Our Clients are Saying
"The Kudelski Security team supports projects built within the Ecosystem Funding Program to ensure high security and quality standards are met. We are getting exceptional support for the benefit of all Aleph Zero users."
-
Das sagen unsere Kunden
"We understand there is a lot of skepticism when it comes to web3 and security, so we want to be proactive by partnering with one of the top cybersecurity firms to help make sure our community feels safe. Protection of assets is paramount, and we look forward to working with Kudelski Security to establish the best practices for security when it comes to web3 gaming."
-
Das sagen unsere Kunden
Die Partnerschaft mit Kudelski Security während der Bewertung gibt uns zusätzliche Sicherheit, dass unsere Systeme vor zahlreichen Bedrohungen geschützt sind. Unsere Benutzer und Investoren sehen daran, dass wir uns der Cybersicherheit im Bereich der Kryptowährungen absolut verpflichtet fühlen.
-
Das sagen unsere Kunden
Das Kudelski Security-Team hat eine wichtige Rolle bei der Überprüfung aller Aspekte unseres Smartcard-Wallet-Codes übernommen. Mit seinem gestaffelten Verteidigungsansatz bei der Sicherheit und seiner schnellen Arbeit konnten wir die richtigen Verteidigungsstrukturen aufbauen, um unsere Lösung mit gutem Gewissen zu starten.
-
Das sagen unsere Kunden
Die Cybersicherheitsexperten von Kudelski Security führten ein Audit der IOHK Icarus-Codebasis durch. Die resultierenden schriftlichen Berichte waren gründlich und verständlich. Unsere Ingenieure konnten die erkannten Probleme damit effizient behandeln.
Audits und Bewertungen
Führungsteam
Häufig gestellte Fragen
-
Haben Sie relevante Expertise für unser Projekt?
Wir sind stolz auf unsere Kryptografie- und Blockchain-Expertise und haben zahlreiche Mitarbeiter mit Doktorgrad im Team, die sich bei Bedarf um Ihre Aufträge kümmern. Beispielarbeiten, die wir geprüft haben, beschäftigen sich mit Schwellenkryptografie, quantensicherer Kryptografie, sicherer Verarbeitung durch mehrere Parteien (SMPC), Elliptic Curve Digital Signature Algorithm (ECDSA), Nachweis des Zero-Knowledge-Ansatzes (ZKP), angepassten Algorithmen, homomorpher Verschlüsselung, funktionaler Verschlüsselung, paarbasierter Kryptografie und Commitment-Verfahren. Viele Blockchain-Systeme wickeln Finanzoperationen ab und durch unsere tiefgreifende Erfahrung mit Schweizer Bankkunden kennen wir uns gut mit den Feinheiten von DeFi, traditionellen und dezentralisierten Finanzmodellen aus. Wenn wir die Expertise nicht im eigenen Hause haben, können wir auf ein Netzwerk vertrauenswürdiger Partner zurückgreifen, um Ihr Projekt vollständig abzudecken. Kontaktieren Sie uns, um Ihren ganz spezifischen Bedarf zu besprechen.
-
Welche Arten von dynamischen Tests muss ich durchführen?
Die angezeigte Testart für Ihren Fall hängt vom Typ Ihres Produkts und Ihrem Bedrohungsmodell ab, doch generell sollten Sie Ihr Produkt immer «im laufenden Betrieb und dynamisch» testen. Wir empfehlen allgemein folgende Arten von Tests:
- Wenn Sie Hardware-Geräte wie Krypto-Wallets oder HSM haben, empfehlen wir eine Gerätebewertung, die sich auf die implementierten Sicherheitskontrollen konzentriert, um sicherzustellen, dass Ihr Produkt Benutzer und ihre Daten vor Gefahren schützt. Dazu gehören in der Regel ein Gerätepenetrationstest und eine detaillierte Hardware-Prüfung Ihrer Sicherheitskomponenten sowie des gesamten Software-Stacks.
- Für Software-Produkte bieten wir die folgenden dynamischen Test-Services (zusätzlich zu unseren statischen Bewertungen): API/Web-Service, Drittanbieter-API, Mobilgeräte-, Web- oder Standalone-Software-Anwendung, Netzwerke, Datenbanken. Consensus/DeFi-Validierung.
- Wenn Sie Ihren Prozess testen möchten, können wir Sie beim Testen der Sicherheit und Effektivität von Services wie Know Your Customer (KYC)-Onboarding, Blockchain-Knoten/Validator-Hosting, Travel Rule und Geschäftslogik unterstützen.
-
Welche Arten von statischen Bewertungen können Sie durchführen?
Wir können unseren Ansatz immer an Ihren Bedarf anpassen, in der Regel kommen jedoch folgende Massnahmen zum Einsatz:
- Quellcode-Audits, einschliesslich: Blockchain-Protokolle, Wallet- und DApp-Audits, Krypto-Börsenanwendung, Smart Contract-Audits, manuelle oder automatisierte Quellcode-Bewertung, Rust-Audits.
- Spezifikationsprüfungen, einschliesslich: Whitepaper-Prüfungen, Logiknachweise, dezentralisierte Finanzmärkte (DeFi), Gateway-Logikprüfung
- Prozessprüfungen, einschliesslich: Standardsicherheitsverfahren, lokale Compliance-Richtlinien, NYDFS, KYC, Travel Rule und Geschäftslogik
- Sicherheitsbewertungen für Ihre Umgebung, z. B. Cloud- und Datenbankbewertungen
-
Wie können Sie mir bei der Plattformentwicklung helfen?
Wir können eine vereinfachte Version Ihres Hard- oder Software-Produkts erstellen, damit Sie seinen Wert auf dem Markt testen können (z. B. Minimum Viable Product mit den nötigsten Kernfunktionen). Wir können Sie auch bei der Entwicklung der verschiedenen Designs und Implementierungen für die Anwendungsfälle unterstützen.
Darüber hinaus können wir die gesamte Entwicklung angepasster Anwendungen übernehmen. Komplexe geschäftliche Herausforderungen, die eine hohe Sicherheit erfordern, lösen wir dabei mit einem Ansatz, bei dem der Mensch im Mittelpunkt steht.
Und schliesslich können wir ausführliche Dokumentation bereitstellen, die einen Blick von aussen auf die Situation wirft und Ihnen hilft, Wachstumschancen zu realisieren (z. B. Erstellung von Whitepapers).
-
Wie integriere ich Blockchain in mein bestehendes Geschäft?
Wir können gemeinsam herausfinden, wie Sie die Blockchain-Technologie am besten nutzen, um sich einen sicheren Mehrwert durch die Änderung bestehender Geschäftsmodelle zu erschliessen (z. B. DeFi, NFT). Mithilfe unserer Labors und Werkstätten können Sie Ihre Blockchain-Vision und -Strategie, Ihr Leistungsversprechen und einen effektiven Kanal ermitteln, mit denen Sie Ihre Geschäftsziele erreichen.
-
Welchen Blockchain- oder Custody-Anbieter soll ich auswählen?
Unser Beratungsservice für die Verwahrung digitaler Ressourcen kann Sie bei der Auswahl des Technologieanbieters unterstützen. Darüber hinaus können wir Ihnen bei der Modellierung von Bedrohungen, den Risikoprofilen, der POC-Planung, dem Audit/Governance-Training (RFI/RFP-Support) und der Risikoanalyse/-bewertung von Dritten helfen.
-
Wie viel kosten Ihre Audits/Bewertungen, wie lange dauern sie und wie schnell können Sie beginnen?
Da die Audits und Bewertungen je nach Komplexität variieren, hängen Kosten, Dauer und Vorlaufzeit von Ihren speziellen Anforderungen ab. Wenn Sie eine Kalkulation/Zeitplanung wünschen, kontaktieren Sie uns, damit wir uns mit Ihnen treffen können, um Ihnen ein Angebot zu unterbreiten. Wir empfehlen bei jedem Projekt, die Implementierungstest-Services bereits frühzeitig im Prozess auszuwählen und vorzubestellen, damit die Ressourcen zum gegebenen Zeitpunkt auch verfügbar sind, und es bei Ihrem Start nicht zu potenziell kostspieligen Verzögerungen kommt.
Weitere Ressourcen
Das könnte Sie auch interessieren
Kontinuierliche Risikoreduzierung stärkt Ihre Sicherheitslage
-
Research-Blog
Technische Studien zu aktuellen Themen sowie neueste Erkenntnisse, Perspektiven, praktische Ratschläge und Grundlagenforschung, die von den Vordenkern von Kudelski Security veröffentlicht werden.
Mehr erfahren >> -
Dezentralisierte Partnerinnovation (DEPI)
Werden Sie Teil unseres Partner-Ökosystems, um eine dezentralisierte Zukunft mitzugestalten.
Teil des Teams werden >>
Um die steigenden Anforderungen unseres Blockchain-Geschäfts zu erfüllen, haben wir ein Modell entwickelt, das mit einem erweiterten Team dezentralisierter Partner arbeitet.
DEPI steht allen Unternehmen und Einzelpersonen mit parallelen Kompetenzprofilen oder hochspezialisierter Expertise offen, die unsere eigenen internen Fähigkeiten ergänzen können. -
Cloud-Sicherheitsservices
Die Sicherheitsverantwortlichen dürfen nicht nur die Chancen der Cloud-Technologie sehen, das Unternehmen voranzubringen, sondern müssen auch der Cloud-Governance höchste Aufmerksamkeit schenken. Dafür müssen sie Strategien und Richtlinien erarbeiten, die sichere und straff organisierte Cloud-Umgebungen gewährleisten.
Mehr erfahren >> -
Technologie-Assessments
Unser Service für Technologiebewertungen überprüft Ihre Cybersicherheitsinfrastruktur, sucht nach Verbesserungsmöglichkeiten und unterstützt Sie beim Treffen fundierterer strategischer Geschäftsentscheidungen.
Mehr erfahren >>
Wir helfen gerne.
Füllen Sie das Formular aus, um mit einem unserer Sicherheitsexperten zu sprechen und zu erfahren, wie unsere anerkannten Sicherheitsdienste Ihnen und Ihrem Unternehmen helfen können.