Leitfaden und Tool zur Abwehr mikroarchitektureller Angriffe auf Cloud-Anwendungen

Status
Offen
Angebotsfrist
14.10.2026, 14:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
1
Auftraggeber
Bundesamt für Sicherheit in der Informationstechnik
Erfüllungsregion
Nordrhein-Westfalen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung
Veröffentlicht
16.09.2026
Bekanntmachungsnummer
636907-2026
Verfahrensnummer
42bf8771-2808-43c6-a0e4-1cf225857b6b
CPV-Codes
72000000 · IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Das Bundesamt für Sicherheit in der Informationstechnik in Bonn beauftragt die Entwicklung eines englischsprachigen Leitfadens und eines Tools zum Schutz insbesondere von Cloud-Anwendungen vor mikroarchitekturellen Angriffen wie Spectre und Meltdown. Die Ergebnisse sollen öffentliche Verwaltung, Industrie und Sicherheitsforschung unterstützen; das Tool soll Schwachstellen automatisiert erkennen und geeignete Gegenmaßnahmen auf Anwendungsebene unterstützen. Die Vertragslaufzeit beträgt 360 Tage, der Leistungsort ist der Raum Bonn (NUTS-Region DEA22), und die Angebotsfrist endet am 14. Oktober 2026 um 12:00 Uhr.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Ziel dieses Projektes ist es, Werkzeuge in Form eines Leitfadens und eines Tools sowohl für die öffentliche Verwaltung, die Industrie und die Sicherheitsforschung zur Verfügung zu stellen, die es ermöglichen, die Resilienz insbesondere von Cloud-Anwendungen gegen mikroarchitekturelle Angriffe wie z.B. Spectre und Meltdown und neuere Vertreter zu erhöhen. Dabei sollen Gegenmaßnahmen des defensiven Programmierens auf Anwendungsebene im Vordergrund stehen. So soll die Sicherheit der verwendeten Software unabhängiger von den Gegenmaßnahmen des Cloud- Anbieters gemacht werden. Um eine möglichst große Zielgruppe zu erreichen, sollen die Ergebnisse in englischer Sprache verfasst werden. Der Leitfaden soll konkrete, praxisnahe und leicht anwendbare Maßnahmen beschreiben und das entwickelte Tool soll Schwachstellen automatisiert identifizieren und ggf. mittigeren.

Leistungen nach Losen (1)

  • LOT-0000 · Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)

    Ziel dieses Projektes ist es, Werkzeuge in Form eines Leitfadens und eines Tools sowohl für die öffentliche Verwaltung, die Industrie und die Sicherheitsforschung zur Verfügung zu stellen, die es ermöglichen, die Resilienz insbesondere von Cloud-Anwendungen gegen mikroarchitekturelle Angriffe wie z.B. Spectre und Meltdown und neuere Vertreter zu erhöhen. Dabei sollen Gegenmaßnahmen des defensiven Programmierens auf Anwendungsebene im Vordergrund stehen. So soll die Sicherheit der verwendeten Software unabhängiger von den Gegenmaßnahmen des Cloud- Anbieters gemacht werden. Um eine möglichst große Zielgruppe zu erreichen, sollen die Ergebnisse in englischer Sprache verfasst werden. Der Leitfaden soll konkrete, praxisnahe und leicht anwendbare Maßnahmen beschreiben und das entwickelte Tool soll Schwachstellen automatisiert identifizieren und ggf. mittigeren.

    Frist: 14.10.2026, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

Ausschlussgründe gemäß §§ 123 und 124 GWB Die Nachforderung von Unterlagen ist gemäß § 56 VgV zulässig.

Wie wird das Angebot bewertet?

LOT-0000 · Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)

Details entnehmen Sie bitte Kapitel 6.2.1.4 der Leistungsbeschreibung
Details entnehmen Sie bitte Kapitel 6.2.1.4 der Leistungsbeschreibung

Vergabeunterlagen

11 Dateien laut Portal · Stand 16.09.2026
_Hinweise von der e-Vergabe.txtSonstiges1 KB
01_P1026_Angebotsaufforderung.pdfSonstiges184 KB
02_P1026_ProjektvertragEntwicklung.docxVertragsbedingungen56 KB
03_P1026_Leistungsbeschreibung.pdfLVLeistungsverzeichnis535 KB
04_P1026_Angebotsformular.pdfFormular1.007 KB
05_P1026_Abnahmeprotokoll (Muster).docxSonstiges28 KB
06_P1026_Rechnungseingangsplattformen des Bundes (Version_09_2025).pdfSonstiges181 KB
07_P1026_Allgemeine Bewerbungsbedingungen.pdfAnschreiben272 KB
08_P1026_Bietergemeinschaftserklärung.pdfFormular2,4 MB
09_P1026_Unterauftragnehmerverpflichtungserklärung.pdfFormular878 KB
10_P1026_Vorlage Bieterfragen.docxSonstiges19 KB

Anforderungen

Ausschlussgründe gemäß §§ 123 und 124 GWB Die Nachforderung von Unterlagen ist gemäß § 56 VgV zulässig.

Änderungen und Bieterfragen

0 Einträge

Keine Änderungen zur Bekanntmachung bekannt.

Vergleichbare Verfahren0vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag0 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu Schätzwertzu wenig Vergleichswerte

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Kein ähnliches Verfahren in den letzten 12 Monaten abgelaufen.

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
Keine namentlich bekannten Zuschlagsempfänger im Vergleichsfeld.

Wer schreibt solche Vergaben aus?

Keine Auftraggeber im Vergleichsfeld.

Laufende Rahmenverträge

Nordrhein-Westfalen

Bundesamt für Sicherheit in der Informationstechnik

Aktiv seit 2026 · 6 Verfahren
Profil öffnen
Verfahren pro Jahr6Ø seit 2026
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 6 seit 2026Spitze KW 35 · 2026 · 2

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
Noch keine Zuschlagsmeldungen dieses Auftraggebers bekannt.

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Keine laufenden Rahmenverträge dieses Auftraggebers bekannt.

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
16.09.2026Leitfaden und Tool zur Abwehr mikroarchitektureller Angriffe auf Cloud-AnwendungenOffen - -
01.09.2026Studie zur Cybersicherheit eingebetteter Betriebssysteme in software-definierten FahrzeugenOffen - -
30.08.2026Technische Umsetzung einer Software-Stückliste für Künstliche-Intelligenz-SystemeOffen - -
26.08.2026Studie und Konzept: Künstliche Intelligenz im Secure Software Development Life CycleOffen - -
21.08.2026Katalog von Prüfkriterien für die Sicherheit und Vertrauenswürdigkeit von KI mit Reinforcement LearningOffen - -
31.07.2026Forschungsprojekt zu KI-Methoden für die Seitenkanalanalyse kryptografischer ImplementierungenOffen - -

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.