Kazalo:

Kakšnih je 20 kritičnih varnostnih kontrol?
Kakšnih je 20 kritičnih varnostnih kontrol?

Video: Kakšnih je 20 kritičnih varnostnih kontrol?

Video: Kakšnih je 20 kritičnih varnostnih kontrol?
Video: Prolonged Field Care Podcast 143: UW Hospital 2024, December
Anonim

SANS: 20 kritičnih varnostnih kontrol, ki jih morate dodati

  • Popis pooblaščenih in neodobrenih naprav.
  • Popis pooblaščene in nepooblaščene programske opreme.
  • Varno Konfiguracije za strojno in programsko opremo na mobilnih napravah, prenosnih računalnikih, delovnih postajah in strežnikih.
  • Stalna ocena ranljivosti in sanacija.
  • Zaščita pred zlonamerno programsko opremo.
  • Aplikacijska programska oprema Varnost .

Kaj je poleg tega še 20 kontrol CIS?

20 kontrol in virov CIS

  • Popis in nadzor sredstev strojne opreme.
  • Popis in nadzor programske opreme.
  • Neprekinjeno upravljanje ranljivosti.
  • Nadzorovana uporaba upravnih privilegijev.
  • Varna konfiguracija za strojno in programsko opremo na mobilnih napravah, prenosnih računalnikih, delovnih postajah in strežnikih.
  • Vzdrževanje, spremljanje in analiza revizijskih dnevnikov.

Kateri so poleg zgoraj navedenega skupni varnostni nadzori? Skupne kontrole so varnostni nadzor ki lahko učinkovito in uspešno podpira več informacijskih sistemov kot a običajni zmogljivost. Običajno opredeljujejo temelje sistema varnost načrt. Oni so varnostni nadzor dedujete v nasprotju z varnostni nadzor izberete in zgradite sami.

Kasneje se lahko vprašamo, kaj je najboljših 20 CIS?

Dajte prednost varnostnim nadzorom za učinkovitost proti grožnjam v resničnem svetu. Center za internetno varnost ( CIS ) Top 20 Kritični varnostni nadzor (prej znan kot SANS Top 20 Kritični varnostni nadzor), je prednostni niz najboljši prakse, ustvarjene za zaustavitev najbolj razširjenih in nevarnih groženj današnjega časa.

Kaj pomenijo kontrole CIS?

Center za internetno varnost ( CIS ) objavlja Kritični varnostni nadzor CIS (CSC), ki pomaga organizacijam, da se bolje branijo pred znanimi napadi z destilacijo ključnih varnostnih konceptov v uporabne kontrole doseči večjo splošno zaščito pred kibernetsko varnostjo.

Priporočena: