Съдържание:

Кои са 20-те критични контрола за сигурност?
Кои са 20-те критични контрола за сигурност?

Видео: Кои са 20-те критични контрола за сигурност?

Видео: Кои са 20-те критични контрола за сигурност?
Видео: ЛЮБОВЬ С ДОСТАВКОЙ НА ДОМ (2020). Романтическая комедия. Хит 2024, Ноември
Anonim

SANS: 20 критични контрола за сигурност, които трябва да добавите

  • Опис на разрешени и неоторизирани устройства.
  • Инвентаризация на оторизиран и неоторизиран софтуер.
  • Сигурен Конфигурации за хардуер и софтуер на мобилни устройства, лаптопи, работни станции и сървъри.
  • Постоянна оценка и отстраняване на уязвимостта.
  • Защити от злонамерен софтуер.
  • Приложен софтуер Сигурност .

Освен това, какви са 20-те контрола на CIS?

20-те CIS контроли и ресурси

  • Инвентаризация и контрол на хардуерни активи.
  • Инвентаризация и контрол на софтуерни активи.
  • Непрекъснато управление на уязвимостите.
  • Контролирано използване на административни привилегии.
  • Сигурна конфигурация за хардуер и софтуер на мобилни устройства, лаптопи, работни станции и сървъри.
  • Поддръжка, наблюдение и анализ на одитни дневници.

Освен по-горе, какви са общите контроли за сигурност? Общи контроли са контрол на сигурността които могат да поддържат множество информационни системи ефективно и ефективно като a често срещани способност. Те обикновено определят основата на една система сигурност план. Те са контрол на сигурността наследявате за разлика от контрол на сигурността избирате и изграждате сами.

Впоследствие може да се запитаме и кое е Топ 20 на ОНД?

Дайте приоритет на контролите за сигурност за ефективност срещу заплахи в реалния свят. Центърът за интернет сигурност ( ОНД ) Топ 20 Критичен контрол на сигурността (известен преди като SANS Топ 20 Критичен контрол на сигурността), е приоритетен набор от най-добре практики, създадени за спиране на най-разпространените и опасни заплахи днес.

Какво означава CIS контроли?

Центърът за интернет сигурност ( ОНД ) публикува Критичен контрол на сигурността в CIS (CSC), за да помогне на организациите да се защитават по-добре срещу известни атаки чрез дестилиране на ключови концепции за сигурност в действащи контроли за постигане на по-голяма цялостна защита на киберсигурността.

Препоръчано: