Съдържание:

Какви са критичните контроли за сигурност на SANS 20?
Какви са критичните контроли за сигурност на SANS 20?

Видео: Какви са критичните контроли за сигурност на SANS 20?

Видео: Какви са критичните контроли за сигурност на SANS 20?
Видео: Это 20 современных боевых танков в мире, которые просочились в общественность 2024, Април
Anonim

Дайте приоритет контрол на сигурността за ефективност срещу заплахи от реалния свят. Центърът за Интернет Сигурност (CIS) Отгоре 20 Критичен контрол на сигурността (известен преди като ДАНС Горна част 20 Критичен контрол на сигурността ), е приоритетен набор от най-добри практики, създадени за спиране на най-разпространените и опасни заплахи днес.

Също така попитах кои са 20-те контрола на CIS?

20-те CIS контроли и ресурси

  • Инвентаризация и контрол на хардуерни активи.
  • Инвентаризация и контрол на софтуерни активи.
  • Непрекъснато управление на уязвимостите.
  • Контролирано използване на административни привилегии.
  • Сигурна конфигурация за хардуер и софтуер на мобилни устройства, лаптопи, работни станции и сървъри.
  • Поддръжка, наблюдение и анализ на одитни дневници.

По същия начин какво е без ОНД? В ОНД Критичният контрол на сигурността е препоръчителен набор от действия за киберзащита, които предоставят конкретни и приложими начини за спиране на днешните най-разпространени и опасни атаки. Основно предимство на контролите е, че те приоритизират и фокусират по-малък брой действия с високи резултати.

Просто така, какви са общите контроли за сигурност?

Общи контроли са контрол на сигурността които могат да поддържат множество информационни системи ефективно и ефективно като a често срещани способност. Те обикновено определят основата на една система сигурност план. Те са контрол на сигурността наследявате за разлика от контрол на сигурността избирате и изграждате сами.

Какво означава CIS контроли?

Центърът за интернет сигурност ( ОНД ) публикува Критичен контрол на сигурността в CIS (CSC), за да помогне на организациите да се защитават по-добре срещу известни атаки чрез дестилиране на ключови концепции за сигурност в действащи контроли за постигане на по-голяма цялостна защита на киберсигурността.

Препоръчано: