SCAP szabvány

SCAP szabvány

A Security Data Management Automation Protocol (SCAP) olyan nyílt szabványok összessége, amelyek műszaki előírásokat határoznak meg a biztonsági adatok bemutatására és cseréjére. Ezek az adatok többféle célra felhasználhatók, beleértve a sebezhetőségek felderítésének folyamatának automatizálását, a technikai ellenőrzések megfelelőségének értékelését és a biztonsági szint mérését. A kormány tudományos és kereskedelmi szervezetekkel együttműködve használja és támogatja a SCAP terjesztését.

A SCAP a következő szabványokból áll:

A SCAP egy nagyobb program, az Information Security Automation Program (ISAP) része. Az ISAP-t az információs rendszerek (IS) biztonsági mechanizmusainak megvalósításának és ellenőrzésének automatizálására hozták létre. Az ISAP céljai közé tartozik az információbiztonsági adatok automatikus cseréjére vonatkozó követelmények kidolgozása, a különböző IT-termékek alapvető konfigurációinak beállítása és kezelése, az IP felmérése és a követelményeknek való megfelelés ellenőrzése, szabványos mérőszámok használata a sebezhetőségek integrált hatásának felmérésére és kiszámítására, valamint a kiküszöbölésére. észlelt sebezhetőségeket. A NIST vezeti ezt a kezdeményezést a Védelmi Információs Rendszerek Ügynökséggel , az NSA -val és a DHS -szel (szponzorként) . 

Lásd még

Jegyzetek

  1. CVE Standard archiválva : 2020. december 19. a Wayback Machine -nél
  2. CCE szabvány archiválva : 2008. január 6. a Wayback Machine -nél , (eng.)
  3. CPE Standard archiválva : 2016. május 13. a Wayback Machine -nél
  4. A CVSS szabvány archiválva : 2022. március 8. a Wayback Machine -nél
  5. XCCDF szabvány archiválva : 2016. június 19. a Wayback Machine -nél , (eng.)
  6. OVAL szabvány archiválva : 2021. február 24. a Wayback Machine -nél

Linkek