Sekirite Content Automation Protocol (SCAP)

Kisa SCAP vle di?

SCAP se yon akwonim pou Pwotokòl Kontwòl Sekirite pou Kontwòl Sekirite. Objektif li se pou aplike yon estanda sekirite ki deja aksepte bay òganizasyon ki pa kounye a gen youn oswa ki gen enfliyans fèb.

Nan lòt mo, li pèmèt administratè sekirite yo eskane òdinatè, lojisyèl, ak lòt aparèy ki baze sou yon debaz sekirite ki detèmine si konfigirasyon an ak patch lojisyèl yo aplike nan estanda a yo ke yo yo te konpare ak.

Nasyonal vilnerabilite Database (NVD) se depo kontni gouvènman ameriken an pou SCAP.

Remak: Gen kèk estanda sekirite ki sanble ak SCAP gen ladan SACM (Automation Sekirite Sosyal ak Siveyans Kontinyèl), CC (Common Criteria), SWID (Software Idantifikasyon), ak Fip (Federal Information Processing Standards).

SCAP gen de eleman prensipal

Gen de pati prensipal nan Pwotokòl kontni an Automation kontni:

SCAP avantou

Modil SCAP kontni yo lib disponib kontni devlope pa Enstiti Nasyonal la nan Standards ak teknoloji (NIST) ak endistri patnè li yo. Modil yo kontni yo te fè soti nan "sekirite" konfigirasyon ke yo te dakò ak pa NIST ak patnè SCAP li yo.

Yon egzanp ta dwe Federal Desktop Nwayo konte genyen an, ki se yon sekirite konfòme fè tèt di nan kèk vèsyon an Microsoft Windows . Kontni an sèvi kòm yon debaz pou konparezon nan sistèm yo te scanned pa zouti yo SCAP optik.

SCAP eskanè

Yon skan scanner se yon zouti ki konpare yon òdinatè sib oswa konfigirasyon aplikasyon an ak / oswa nivo patch kont sa a nan debaz la debaz SCAP.

Zouti a pral note nenpòt devyasyon ak pwodui yon rapò. Gen kèk eskanè SCAP tou ki gen kapasite pou korije òdinatè a sib epi pote l 'an konfòmite avèk debaz la estanda.

Gen anpil eskanè komèsyal ak ouvè-sous SCAP ki disponib depann de karakteristik mete a ki vle. Gen kèk eskanè yo te vle di pou antrepriz-nivo optik pandan ke lòt moun yo vle di pou itilize PC endividyèl elèv yo.

Ou ka jwenn yon lis zouti SCAP nan NVD. Gen kèk egzanp nan pwodwi SCAP yo enkli ThreatGuard, Tenable, Red Hat, ak IBM BigFix.

Fournisseurs lojisyèl ki bezwen pwodwi yo valide kòm yo te an konfòmite ak SCAP, ka kontakte yon NVLAP akredite labank SCAP validation.