Innholdsfortegnelse:

Hva er SANS 20 kritiske sikkerhetskontroller?
Hva er SANS 20 kritiske sikkerhetskontroller?

Video: Hva er SANS 20 kritiske sikkerhetskontroller?

Video: Hva er SANS 20 kritiske sikkerhetskontroller?
Video: Gregory Chaitin: Complexity, Metabiology, Gödel, Cold Fusion 2024, April
Anonim

Prioriter sikkerhetskontroller for effektivitet mot trusler fra den virkelige verden. Senter for Internett Sikkerhet (CIS) Topp 20 Kritiske sikkerhetskontroller (tidligere kjent som SANS Topp 20 Kritiske sikkerhetskontroller ), er et prioritert sett med beste praksis laget for å stoppe de mest gjennomgripende og farlige truslene i dag.

Også spurt, hva er de 20 CIS-kontrollene?

De 20 CIS-kontrollene og ressursene

  • Inventar og kontroll av maskinvareressurser.
  • Inventar og kontroll av programvareressurser.
  • Kontinuerlig sårbarhetshåndtering.
  • Kontrollert bruk av administrative rettigheter.
  • Sikker konfigurasjon for maskinvare og programvare på mobile enheter, bærbare datamaskiner, arbeidsstasjoner og servere.
  • Vedlikehold, overvåking og analyse av revisjonslogger.

På samme måte, hva er sans CIS? De CIS Kritiske sikkerhetskontroller er et anbefalt sett med handlinger for cyberforsvar som gir spesifikke og handlingsdyktige måter å stoppe dagens mest gjennomgripende og farlige angrep. En hovedfordel med kontrollene er at de prioriterer og fokuserer et mindre antall handlinger med høye uttellingsresultater.

Bare så, hva er vanlige sikkerhetskontroller?

Felles kontroller er sikkerhetskontroller som kan støtte flere informasjonssystemer effektivt og effektivt som en felles evne. De definerer vanligvis grunnlaget for et system sikkerhet plan. De er sikkerhetskontroller du arver i motsetning til sikkerhetskontroller du velger og bygger selv.

Hva står CIS-kontroller for?

Senter for Internett-sikkerhet ( CIS ) publiserer CIS-kritiske sikkerhetskontroller (CSC) for å hjelpe organisasjoner bedre å forsvare seg mot kjente angrep ved å destillere nøkkelsikkerhetskonsepter til handlingskraftige kontroller for å oppnå et større samlet cybersikkerhetsforsvar.

Anbefalt: