Taula de continguts:

Què són els controls de seguretat crítics SANS 20?
Què són els controls de seguretat crítics SANS 20?

Vídeo: Què són els controls de seguretat crítics SANS 20?

Vídeo: Què són els controls de seguretat crítics SANS 20?
Vídeo: Беслан. Помни / Beslan. Remember (english & español subs) 2024, Abril
Anonim

Prioritzar controls de seguretat per a l'eficàcia contra les amenaces del món real. El Centre d'Internet Seguretat (CIS) Amunt 20 Controls de seguretat crítics (anteriorment conegut com a SANS Superior 20 Controls de seguretat crítics ), és un conjunt prioritzat de bones pràctiques creades per aturar les amenaces més generalitzades i perilloses actuals.

També preguntat, quins són els 20 controls del CIS?

Els 20 controls i recursos del CIS

  • Inventari i Control d'Actius de Maquinari.
  • Inventari i Control d'Actius de Software.
  • Gestió contínua de la vulnerabilitat.
  • Ús controlat dels privilegis administratius.
  • Configuració segura per a maquinari i programari en dispositius mòbils, portàtils, estacions de treball i servidors.
  • Manteniment, seguiment i anàlisi de registres d'auditoria.

De la mateixa manera, què és sense CIS? El CIS Els controls de seguretat crítics són un conjunt recomanat d'accions per a la ciberdefensa que ofereixen maneres específiques i accionables d'aturar els atacs més generalitzats i perillosos actuals. Un dels principals avantatges dels controls és que prioritzen i centren un nombre més reduït d'accions amb resultats d'alt rendiment.

Per tant, quins són els controls de seguretat habituals?

Controls comuns són controls de seguretat que pot donar suport a múltiples sistemes d'informació de manera eficient i eficaç com a comú capacitat. Normalment defineixen la base d'un sistema seguretat pla. Ells són els controls de seguretat tu heretes en lloc de la controls de seguretat tu mateix selecciona i construeix.

Què signifiquen els controls CIS?

El Centre de Seguretat a Internet ( CIS ) publica el Controls de seguretat crítics del CIS (CSC) per ajudar les organitzacions a defensar-se millor dels atacs coneguts destil·lant conceptes clau de seguretat en accionables controls per aconseguir una defensa general més gran de la ciberseguretat.

Recomanat: