Indholdsfortegnelse:

Hvad er de 20 kritiske sikkerhedskontroller?
Hvad er de 20 kritiske sikkerhedskontroller?

Video: Hvad er de 20 kritiske sikkerhedskontroller?

Video: Hvad er de 20 kritiske sikkerhedskontroller?
Video: 20 Critical Security Controls Crash Course: Make Your Network More Secure 2024, November
Anonim

SANS: 20 kritiske sikkerhedskontroller, du skal tilføje

  • Fortegnelse over autoriserede og uautoriserede enheder.
  • Fortegnelse over autoriseret og uautoriseret software.
  • Sikker Konfigurationer til hardware og software på mobile enheder, bærbare computere, arbejdsstationer og servere.
  • Løbende sårbarhedsvurdering og afhjælpning.
  • Malware-forsvar.
  • Applikations software Sikkerhed .

Udover dette, hvad er de 20 CIS-kontroller?

De 20 CIS kontroller og ressourcer

  • Opgørelse og kontrol af hardwareaktiver.
  • Opgørelse og kontrol af softwareaktiver.
  • Kontinuerlig sårbarhedsstyring.
  • Kontrolleret brug af administrative rettigheder.
  • Sikker konfiguration af hardware og software på mobile enheder, bærbare computere, arbejdsstationer og servere.
  • Vedligeholdelse, overvågning og analyse af revisionslogs.

Udover ovenstående, hvad er almindelige sikkerhedskontroller? Fælles kontroller er sikkerhedskontrol der kan understøtte flere informationssystemer effektivt og effektivt som en almindelige evne. De definerer typisk grundlaget for et system sikkerhed plan. De er sikkerhedskontrol du arver i modsætning til sikkerhedskontrol du vælger og bygger selv.

Efterfølgende kan man også spørge, hvad er CIS Top 20?

Prioriter sikkerhedskontrol for effektivitet mod trusler fra den virkelige verden. Center for Internetsikkerhed ( CIS ) Top 20 Kritiske sikkerhedskontroller (tidligere kendt som SANS Top 20 Critical Security Controls), er et prioriteret sæt af bedst praksis skabt for at stoppe de mest omsiggribende og farlige trusler i dag.

Hvad står CIS-kontroller for?

Center for Internetsikkerhed ( CIS ) udgiver CIS Kritiske sikkerhedskontrol (CSC) for at hjælpe organisationer med at forsvare sig bedre mod kendte angreb ved at destillere nøglesikkerhedskoncepter til handling kontroller at opnå et større overordnet cybersikkerhedsforsvar.

Anbefalede: