Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

(Frage) Frage oder Herausforderung

Auszug

Was sind CIS Benchmarks?

(Haken) Lösung oder Antwort

Die CIS Benchmarks sind eine Sammlung von Best Practices, entwickelt vom Center for Internet Security (CIS), die dir helfen, IT-Systeme sicherer zu machen. Sie bieten detaillierte Sicherheitsrichtlinien, um Systeme zu härten und vor Bedrohungen zu schützen. Durch die Anwendung dieser Richtlinien kannst du das Risiko von Sicherheitsvorfällen reduzieren und gleichzeitig Compliance-Vorgaben erfüllen.

Wichtige Komponenten der CIS Benchmarks

  • Sicherheitsrichtlinien: Konkrete Anweisungen, wie du deine IT-Systeme sicher konfigurieren kannst, um Schwachstellen zu minimieren.

  • Erklärungen: Zu jeder Richtlinie gibt es Erläuterungen, die den Nutzen und die Risiken aufzeigen.

  • Umsetzungsanweisungen: Detaillierte Schritte, wie die empfohlenen Konfigurationen umgesetzt werden.

  • Bewertungsmethoden: Tools zur Überprüfung, ob deine Systeme die CIS-Vorgaben einhalten.

Integration in die Plattform

Auf der Security Audit Plattform siehst du unter Technische Details > Best Practices, in welchem Umfang die CIS Benchmarks erfüllt sind. Du erhältst detaillierte Beschreibungen und Begründungen für jede Benchmark sowie die Auswirkungen auf deine Ziele und Benutzer. Du kannst irrelevante Ziele als „manuell konform“ markieren und die Best Practices als Dokument herunterladen.

Compliance Score im Security Dashboard

Der Compliance Score im Dashboard zeigt dir den prozentualen Erfüllungsgrad der CIS Benchmarks und hilft, deinen Sicherheitsfortschritt zu verfolgen.

CIS Benchmarks vs. Schwachstellen

Im Gegensatz zu Schwachstellen, die aktiv ausgenutzt werden können, sind CIS Benchmarks präventive Maßnahmen, die helfen, potenzielle Sicherheitslücken frühzeitig zu schließen.

Vorteile der CIS Benchmarks

  • Sicherheitsverbesserung: Schutz vor Bedrohungen durch identifizierte Schwachstellen.

  • Standardisierung: Weltweit anwendbare Sicherheitsrichtlinien für konsistente Sicherheit.

  • Compliance: Erleichtert die Erfüllung gesetzlicher und regulatorischer Anforderungen.

...

Info

Hier bitte besondere Infos eintragen

...

🔗 Weitere Artikel

Hier findest du weitere Artikel zu diesem Produkt.

...

Seiteneigenschaften
hiddentrue

Status

Status
colourBlue
title03 In Bearbeitung

Bitte den korrekten Status setzen:

Status
colourYellow
title01 Prüfung Notwendig
Status
colourBlue
title03 In Bearbeitung
Status
colourRed
title02 Überarbeitung notwendig
Status
colourGreen
title04 verÖffentlicht

Erstellt von

@User benutzen

Geprüft von

@User benutzen

Freigegeben am

Prüfer setzt korrektes Datum mit “//”

Warnung

WICHTIG

4-Augen-Prinzip vor Freigabe. Checkbox abarbeiten.

  •  Information | oder Anleitung vor dem Titel Des Artikels setzten
  •  Das dazugehörige Emote A, I, B vor dem Titel hinzufügen
  •  Inhalt erstellen und Tabelle ausfüllen
  •  Unter “Weitere Artikel” die richtige (übergeordnete) Produktseite auswählen.
  •  Öffentlichen Status im Header dieser Seite setzen.
  •  Label “product-XXX” zur Produktklassifizierung setzen
  •  Label “share-external-Technik” NACH FREIGABE des Artikels setzen