Innholdsfortegnelse:

Hva er de 20 kritiske sikkerhetskontrollene?
Hva er de 20 kritiske sikkerhetskontrollene?

Video: Hva er de 20 kritiske sikkerhetskontrollene?

Video: Hva er de 20 kritiske sikkerhetskontrollene?
Video: Influenserne | Murdrocks har oppkjøring | discovery+ Norge 2024, November
Anonim

SANS: 20 kritiske sikkerhetskontroller du må legge til

  • Inventar over autoriserte og uautoriserte enheter.
  • Inventar over autorisert og uautorisert programvare.
  • Sikre Konfigurasjoner for maskinvare og programvare på mobile enheter, bærbare datamaskiner, arbeidsstasjoner og servere.
  • Kontinuerlig sårbarhetsvurdering og utbedring.
  • Forsvar mot skadelig programvare.
  • Applikasjonsprogramvare Sikkerhet .

Foruten dette, hva er de 20 CIS-kontrollene?

De 20 CIS-kontrollene og ressursene

  • Inventar og kontroll av maskinvareressurser.
  • Inventar og kontroll av programvareressurser.
  • Kontinuerlig sårbarhetshåndtering.
  • Kontrollert bruk av administrative rettigheter.
  • Sikker konfigurasjon for maskinvare og programvare på mobile enheter, bærbare datamaskiner, arbeidsstasjoner og servere.
  • Vedlikehold, overvåking og analyse av revisjonslogger.

Foruten ovenfor, hva er vanlige sikkerhetskontroller? Felles kontroller er sikkerhetskontroller som kan støtte flere informasjonssystemer effektivt og effektivt som en felles evne. De definerer vanligvis grunnlaget for et system sikkerhet plan. De er sikkerhetskontroller du arver i motsetning til sikkerhetskontroller du velger og bygger selv.

Deretter kan man også spørre, hva er CIS Topp 20?

Prioriter sikkerhetskontroller for effektivitet mot trusler fra den virkelige verden. Senter for Internett-sikkerhet ( CIS ) Topp 20 Kritiske sikkerhetskontroller (tidligere kjent som SANS Topp 20 Critical Security Controls), er et prioritert sett med beste praksis opprettet for å stoppe de mest gjennomgripende og farlige truslene i dag.

Hva står CIS-kontroller for?

Senter for Internett-sikkerhet ( CIS ) publiserer CIS-kritiske sikkerhetskontroller (CSC) for å hjelpe organisasjoner bedre å forsvare seg mot kjente angrep ved å destillere nøkkelsikkerhetskonsepter til handlingskraftige kontroller for å oppnå et større samlet cybersikkerhetsforsvar.

Anbefalt: