Beschreibung
Der Auftraggeber (KfW) betreibt mehrere on-premise Red Hat OpenShift und Kubernetes Instanzen als Laufzeitumgebungen für containerisierte Anwendungen. Um die Sicherheit der verarbeiteten Daten zu gewährleisten, soll ein Security Tool angeschafft werden, welches es ermöglicht, die Umgebungen im Hinblick auf Bedrohungen und Risiken zu überwachen. Das Security Tool soll hauptsächlich durch Analysten des Bereichs IT-Sicherheit der KfW genutzt werden, um die Umgebungen beispielsweise auf Schwachstellen, Härtungsabweichungen und ungewöhnliches und potentiell schadhaftes Verhalten innerhalb der Container und Cluster überprüfen zu können. Das Security Tool soll durch die KfW selbst betrieben werden. Aufgrund der Sicherheitsanforderungen der KfW muss das Security Tool zudem vollständig on-premise bei der KfW, d.h. auch ohne Internetzugriff oder Anbindung an externe Cloud-Dienste, betreibbar sein.