WikiSort.ru - Не сортированное

ПОИСК ПО САЙТУ | о проекте

Стандарт SCAP

Протокол автоматизации управления данными безопасности (SCAP) — набор открытых стандартов, определяющих технические спецификации для представления и обмена данными по безопасности. Эти данные могут быть использованы для нескольких целей, включая автоматизацию процесса поиска уязвимостей, оценки соответствия технических механизмов контроля и измерения уровня защищенности. Правительство, совместно с научными и коммерческими организациями, использует и поддерживает распространение SCAP.

SCAP состоит из следующих стандартов:

  • Типовые уязвимости и ошибки конфигурации (Common Vulnerabilities and Exposures CVE(r)) [1]
  • Список типовых конфигураций (Common Configuration Enumeration CCE™) [2]
  • Список типовых платформ (Common Platform Enumeration CPE) [3]
  • Единая система определения величины уязвимостей (Common Vulnerability Scoring System CVSS) [4]
  • Расширяемый формат описания списка проверки конфигурации (Extensible Configuration Checklist Description Format XCCDF) [5]
  • Открытый язык описания уязвимостей и оценки (Open Vulnerability and Assessment Language OVAL™) [6]

SCAP — это часть более широкой программы, Программы Автоматизации ИБ (ISAP). ISAP создана для выполнения задач автоматизации процессов внедрения и проверки механизмов безопасности информационных систем (ИС). Цели ISAP включают в себя разработку требований для автоматического обмена данными ИБ, настройку и управление базовыми конфигурациями для различных ИТ продуктов, оценку ИС и проверку соответствия требованиям, использование стандартных метрик для оценки и подсчёта интегрального влияния уязвимостей, устранение обнаруженных уязвимостей. NIST осуществляет руководство данной инициативой совместно с Управлением информационных систем ([[Английский язык|англ.] Defense Information Systems Agency), NSA и DHS (в качестве спонсора)...

См. также

Примечания

Ссылки

Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".

Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.

Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .




Текст в блоке "Читать" взят с сайта "Википедия" и доступен по лицензии Creative Commons Attribution-ShareAlike; в отдельных случаях могут действовать дополнительные условия.

Другой контент может иметь иную лицензию. Перед использованием материалов сайта WikiSort.ru внимательно изучите правила лицензирования конкретных элементов наполнения сайта.

2019-2024
WikiSort.ru - проект по пересортировке и дополнению контента Википедии