Protokol Otomasi Konten Keamanan (SCAP)

Apa tegese SCAP?

SCAP minangka akronim kanggo Protokol Otomasi Konten Keamanan. Tujuane yaiku kanggo aplikasi standar keamanan sing wis ditampa kanggo organisasi sing saiki ora duwe utawa implementasi sing lemah.

Ing tembung liyane, piranti kasebut ngijini administrator keamanan kanggo mindhai komputer, piranti lunak, lan piranti liyane adhedhasar basis keamanan sing wis ditemtokake kanggo nemtokake manawa piranti konfigurasi lan software diapikake menyang standar sing lagi dibandhingake.

Database Vulnerability Nasional (NVD) minangka gudang isi pamaréntah AS kanggo SCAP.

Cathetan: Sawetara standar keamanan sing padha karo SCAP antara liya SACM (Security Automation and Continuous Monitoring), CC (Kriteria Umum), Tag SWID (Software Identification), lan FIPS (Federal Information Processing Standards).

SCAP Nduweni Loro Komponen Utama

Ana rong bagéan utama Protokol Otomasi Konten Keamanan:

SCAP Content

Modul isi SCAP isi sing kasedhiya kanthi bebas dikembangake dening Institut Nasional Standar lan Teknologi (NIST) lan mitra industri. Modul isi digawe saka konfigurasi "aman" sing disepakati dening NIST lan mitra SCAP.

Conto bakal Konfigurasi inti Desktop Federal, sing minangka konfigurasi hardening sawetara versi Microsoft Windows . Isi minangka baseline kanggo comparison sistem sing dipindai dening alat scanning SCAP.

SCAP Scanner

Scanner SCAP minangka alat sing mbandhingake konfigurasi komputer target utawa aplikasi lan / utawa tingkat tembelan marang baseline isi SCAP.

Alat kasebut bakal nyatet panyimpenan lan ngasilake laporan. Sawetara SCAP scanner uga nduweni kemampuan kanggo mbenerake komputer target lan ngakibatake dadi standar.

Ana akeh SCAP scanner komersial lan mbukak sumber sing ana gumantung fitur fitur sing dikarepake. Sawetara scanner sing ditrapake kanggo pemindai tingkat perusahaan nalika liyane ditrapake kanggo nggunakake PC individu.

Sampeyan bisa nemokake dhaptar alat SCAP ing NVD. Sawetara conto produk SCAP kalebu ThreatGuard, Tenable, Red Hat, lan IBM BigFix.

Prodhusèn piranti lunak sing perlu produk sing disahpètasi minangka sing selaras karo SCAP, bisa ngubungi lab validasi SCAP akreditasi NVLAP.