İçindekiler:

20 kritik güvenlik kontrolü nedir?
20 kritik güvenlik kontrolü nedir?

Video: 20 kritik güvenlik kontrolü nedir?

Video: 20 kritik güvenlik kontrolü nedir?
Video: SİBERKAFE Online Siber Güvenlik Sohbetleri - 20 / Kritik Altyapıların Güvenliği 2024, Nisan
Anonim

SANS: Eklemeniz gereken 20 kritik güvenlik kontrolü

  • Yetkili ve Yetkisiz Cihazların Envanteri.
  • Yetkili ve Yetkisiz Yazılım Envanteri.
  • Güvenli Mobil Cihazlarda, Dizüstü Bilgisayarlarda, İş İstasyonlarında ve Sunucularda Donanım ve Yazılım Yapılandırmaları.
  • Sürekli Güvenlik Açığı Değerlendirmesi ve Düzeltme.
  • Kötü Amaçlı Yazılım Savunmaları.
  • Uygulama yazılımı Güvenlik .

Bunun yanında, 20 CIS kontrolü nedir?

20 BDT Kontrolleri ve Kaynakları

  • Donanım Varlıklarının Envanteri ve Kontrolü.
  • Yazılım Varlıklarının Envanteri ve Kontrolü.
  • Sürekli Güvenlik Açığı Yönetimi.
  • İdari Ayrıcalıkların Kontrollü Kullanımı.
  • Mobil Cihazlarda, Dizüstü Bilgisayarlarda, İş İstasyonlarında ve Sunucularda Donanım ve Yazılım için Güvenli Yapılandırma.
  • Denetim Günlüklerinin Bakımı, İzlenmesi ve Analizi.

Yukarıdakilerin yanı sıra, genel güvenlik kontrolleri nelerdir? Ortak kontroller NS güvenlik kontrolleri olarak birden fazla bilgi sistemini verimli ve etkin bir şekilde destekleyebilen yaygın kabiliyet. Genellikle bir sistemin temelini tanımlarlar. güvenlik plan. Onlar güvenlik kontrolleri aksine miras alırsın güvenlik kontrolleri kendin seç ve inşa et.

Daha sonra, CIS Top 20'nin ne olduğu da sorulabilir.

Gerçek dünya tehditlerine karşı etkinlik için güvenlik kontrollerine öncelik verin. İnternet Güvenliği Merkezi ( BDT ) En iyi 20 Kritik Güvenlik Kontrolleri (önceden SANS olarak biliniyordu) En iyi 20 Kritik Güvenlik Kontrolleri), öncelikli bir dizidir. en iyisi günümüzün en yaygın ve tehlikeli tehditlerini durdurmak için oluşturulan uygulamalar.

CIS kontrolleri ne anlama geliyor?

İnternet Güvenliği Merkezi ( BDT ) yayınlar CIS Kritik Güvenlik Kontrolleri (CSC), temel güvenlik kavramlarını eyleme dönüştürülebilir hale getirerek kuruluşların bilinen saldırılara karşı daha iyi savunma yapmasına yardımcı olur. kontroller Daha büyük bir genel siber güvenlik savunması elde etmek için.

Önerilen: