กลับไปหน้าบทความ

อ่าน 1 นาที

คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย

การจัดการการกำหนดค่า/การปฏิบัติตามข้อกำหนดด้านความปลอดภัย

คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย ( STIG ) คือมาตรฐานการกำหนดค่าที่ประกอบด้วย ข้อกำหนด ด้านความปลอดภัยทางไซเบอร์สำหรับผลิตภัณฑ์เฉพาะ

คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย

คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย ( STIG ) คือมาตรฐานการกำหนดค่าที่ประกอบด้วย ข้อกำหนด ด้านความปลอดภัยทางไซเบอร์สำหรับผลิตภัณฑ์เฉพาะ

มาตรฐาน

การใช้ STIGs ช่วยให้มีระเบียบวิธีในการรักษาความปลอดภัยของโปรโตคอลภายในเครือข่ายเซิร์ฟเวอร์คอมพิวเตอร์และการออกแบบเชิงตรรกะ เพื่อเพิ่มความปลอดภัย โดยรวม เมื่อนำแนวทางเหล่านี้ไปใช้ จะช่วยเพิ่มความปลอดภัยให้กับซอฟต์แวร์ ฮาร์ดแวร์ สถาปัตยกรรมทางกายภาพและเชิงตรรกะ เพื่อลดช่องโหว่ต่างๆ ได้มากยิ่งขึ้น

ตัวอย่างที่ STIG จะมีประโยชน์คือการกำหนดค่าคอมพิวเตอร์เดสก์ท็อปหรือเซิร์ฟเวอร์ขององค์กร ระบบปฏิบัติการส่วนใหญ่ไม่ได้มีความปลอดภัยโดยเนื้อแท้[ 1 ]ซึ่งทำให้ระบบเหล่านี้เปิดช่องให้กับอาชญากร เช่น ผู้ขโมยข้อมูลส่วนบุคคลและแฮกเกอร์คอมพิวเตอร์ STIG อธิบายวิธีการลดการโจมตีบนเครือข่ายและป้องกันการเข้าถึงระบบเมื่อผู้โจมตีกำลังติดต่อกับระบบ ไม่ว่าจะทางกายภาพที่เครื่องหรือผ่านเครือข่าย STIG ยังอธิบายกระบวนการบำรุงรักษา เช่น การอัปเดตซอฟต์แวร์และการ แก้ไขช่องโหว่

หลักสูตร STIG ขั้นสูงอาจครอบคลุมการออกแบบเครือข่ายองค์กร ซึ่งรวมถึงการกำหนดค่าเราเตอร์ ฐานข้อมูล ไฟร์วอลล์ เซิร์ฟเวอร์ชื่อโดเมน และสวิตช์

ดูเพิ่มเติม

  • คลังรายการตรวจสอบการกำหนดค่าความปลอดภัยของ NIST
  • คู่มือการใช้งานทางเทคนิคด้านความปลอดภัยและเอกสารประกอบในพื้นที่สาธารณะ
  • การค้นหา STIG ออนไลน์
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Security_Technical_Implementation_Guide&oldid=1284643343 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย

คู่มือการใช้งานทางเทคนิคด้านความปลอดภัย ( STIG ) คือมาตรฐานการกำหนดค่าที่ประกอบด้วย ข้อกำหนด ด้านความปลอดภัยทางไซเบอร์สำหรับผลิตภัณฑ์เฉพาะ

มาตรฐาน

การใช้ STIGs ช่วยให้มีระเบียบวิธีในการรักษาความปลอดภัยของโปรโตคอลภายใน เครือข่าย เซิร์ฟเวอร์ คอมพิวเตอร์ และการออกแบบเชิงตรรกะ เพื่อเพิ่ม ความปลอดภัย โดยรวม เมื่อนำแนวทางเหล่านี้ไปใช้ จะช่วยเพิ่มความปลอดภัยให้กับซอฟต์แวร์ ฮาร์ดแวร์...

ดูเพิ่มเติม

ไตรภาคีซีไอเอ การประกันความปลอดภัยของข้อมูล โปรโตคอลการจัดการเนื้อหาความปลอดภัยอัตโนมัติ

ลิงก์ภายนอก

คลังรายการตรวจสอบการกำหนดค่าความปลอดภัยของ NIST คู่มือการใช้งานทางเทคนิคด้านความปลอดภัยและเอกสารประกอบในพื้นที่สาธารณะ การค้นหา STIG ออนไลน์ ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Security_Technical_Implementation_Guide&oldid=1284643343 "