精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

掌握SCAP NIST指南 使用SCAP工具自動維護安全

安全
當提到安全內容自動化協議(SCAP)時,人們會有許多問題:它是什么,它如何工作,它怎樣在一個企業中起作用?本文上半部分的目的就是介紹一下SCAP是什么。

SCAP是:“安全軟件產品間互相溝通軟件缺陷以及安全配置信息時,使用的一套標準化格式和系統命名方法。”SCAP的目的是通過標準化方法來(1)組織,(2)表達,(3)測量安全信息,為企業提供維護系統安全性的自動化方法。更具體一點,NIST指南中列出了SCAP能夠維護企業系統安全性的三個方法,其中包括:

1、自動驗證補丁的安裝;

2、檢查系統安全配置;

3、檢查系統是否有被入侵的跡象。

SCAP開發的主要目的是為了幫助那些需要遵從美國聯邦桌面核心配置(FDCC)以及美國政府配置基準(USGCB標準,從FDCC的命令要求中演變而來)的企業。經過SCAP驗證的掃描工具可以用來掃描受到影響的系統,并就這些系統是否遵從FDCC提供有關報告。這是一個節省時間的事物,可以幫助企業更好地準備FDCC遵從審計。

SCAP有兩個主要元素:

首先,它是一個協議。SCAP由四個開放規范組成,這些規范規定了軟件之間交流缺陷和安全配置(這些內容都是使用通用標志符標注的,并嵌入在XML中)的標準化格式和系統命名方法。從本質上講,這是一種確立某些自動化“on/off”開關檢驗的方法,以檢查服務器或者臺式電腦是否遵從某種標準。這樣做很實用,因為其輸出是一種標準化的非專用格式,可以在不同的企業中使用。每個規范又叫做一個SCAP組件。(NIST還給出了SCAPv1.0組件的更多信息。)

其次,SCAP包括軟件缺陷以及安全配置標準的參考數據,又叫做SCAP內容。這些參考數據由NIST管理和國家安全部門(DHS)贊助的國家漏洞數據庫(NVD)提供。SCAP內容在NVD中都可以找到。

因此,SCAP包括SCAP內容(比如,參考數據)和SCAP組件(比如,安全規范)。為了讓它們有效地工作,SCAP的作者們把SCAP內容和SCAP部件集成到了SCAP表述的檢查列表中,這種列表使用標準化語言描述正在討論的是什么平臺(通用平臺標識)以及哪些安全設置應該處理(通用暗渠配置標識)。人們也可以使用這些檢查列表手動設置有問題的系統。然而,設置的數量非常龐大,因此,自動化系統,比如SCAP,會更受歡迎。

國家檢查列表工程(NCP)網站是SCAP表述的檢查列表資源庫。該網站中的一個FDCCWindowsXP檢查列表網頁如圖1所示:

 

圖1:FDCCWindowsXP檢查列表

提示一下,如果你查看該網頁中的SupportingResources支持資源選項,你會看到“HumanReadable”(易讀)或者“prose”(普通)版的設置。當人們下載這些內容時,該網頁會提供一個電子表格,其中包括政策設置和命名、CCE參考、注冊表設置,還有政策描述以及每個政策的聯邦桌面設置應該是什么(比如,Disabled(禁用)、Disabled(啟用)等等)。圖2顯示了一個這樣的電子表格。

 

圖2:易讀版的FDCC設置

根據檢查列表的SCAP協議自動化可操作性不同,可以分成不同的層次。我們把這些層次標記為I到IV。

層次I檢查列表主要是文字性的東西,舉個例子,敘述一個人如何手動改變產品配置。

層次II檢查列表試圖用專用的、機器易讀的格式列出推薦的安全設置。

層次III檢查列表使用SCAP協議,以機器可讀、標準化的SCAP格式來整理他們的推薦安全設置。

層次IV檢查列表包含層次III檢查列表的所有屬性。另外,它們能夠用于產品生產,并已通過NIST驗證,確保與其他通過SCAP驗證的產品具有協同工作能力。層次IV檢查列表還具有把低級安全設置映射到高級安全要求(就像FISMA的SP800-53控制框架)的能力。(注:國家漏洞數據庫中所有的FDCC檢查列表都屬于層次IV。)

值得注意的是,那些有義務遵守聯邦SCAP命令的企業,需要為他們的計算機安全自動化使用最高層次的檢查列表。此外,人們還有內容驗證程序計劃,這些程序可以讓供應商或者其他任何人在NVD上發表自己的檢查內容,并把這些內容作為層次III或者層次IV檢查列表的內容。不過,這個計劃實施的時間還未確定。#p#

企業如何利用SCAP?

根據NIST,想要利用SCAP工具的企業應該遵守下列公開建議:

使用SCAP表述的安全配置檢查列表自動改善和監控系統安全。SCAP表述的檢查列表會幫助你自動產生評估和規則遵從證據,該列表可以從上述國家檢查列表程序網站上下載。然而,值得注意的是,目前的SCAP版本不能修復或者修改實際配置與檢查列表之間的任何不同,這個功能未來會在SCAP工具中出現,目前在某些專用應用程序中已經出現。

充分利用SCAP的優勢,驗證你的系統是否遵從那些源自命令、標準和指導方針的高級安全要求,比如說FDCC。這還可以幫助企業更好地為FISMA審計做準備。

使用標準化的SCAP標識、標志符和產品名稱,比如通用漏洞批漏(CVE)、通用安全配置標識(CCE)和通用平臺標識(CPE)等命名方法。換句話說,使用一種通用語言可以讓漏洞或者批漏描述使用相同的術語,參考相同的MITRECVE/CCE/CPE數據庫。當企業之間進行對話、企業遇到安全相關的軟件缺陷、安全配置問題和平臺時,可以更好地理解系統漏洞和受影響的配置。

結合通用漏洞評分系統(CVSS),CVE以及CPE,你可以利用SCAP進行大量重復的漏洞測試和評分。因為SCAP能夠在分析中提供某些評分,所以你可以利用這些分數來畫出并確立各種趨勢,進行比較等等。

獲得并使用通過SCAP驗證的產品。美國聯邦結構和那些支持美國政府機構的公司必須使用通過SCAP驗證的FDCC掃描器,以便進行FDCC遵從測試和評估。

值得注意的是,NIST還確立了SCAP產品驗證程序和一個國家志愿者實驗室鑒定程序(NVLAP)。這些程序用來確保SCAP產品能夠得到有效的測試和驗證,以滿足SCAP要求。NIST還建立了一個鑒定實驗室以及通過驗證的產品列表。圖3顯示了目前已經通過驗證的產品。

 

圖3:已通過SCAP驗證的產品(示例)

開發軟件或安全檢查列表時,采用SCAP并利用它的能力,從而證明了該軟件具有評估基本軟件配置的能力,而不是依靠更加昂貴的手動檢查或者專用檢查機制。

除了上述NISTSP800-117建議,NIST計算機科學家和項目經理KarenScarfone還編寫了一個非常好的SCAP概述,這篇文章指出了SCAP的一般用法,列舉如下:

進行安全配置驗證:你可以把SCAP表述的檢查列表與系統實際配置相比較。你可以在實際部署之前用這些檢查列表驗證并審計一個系統。而且,你用檢查列表還可以把個人系統設置映射到高級別的要求上,比如FDCC,等等。

檢查系統是否有安全入侵跡象:如果你知道攻擊的特點,你就可以檢查被更改過的文件或者檢查是否存在惡意服務軟件。比如,如果你知道攻擊更改了某個.dll文件,你可以對相關文件進行檢查,看是否有任何改動。

優點

SCAP正在向前發展和貫徹執行,其主要原因是來自美國管理和預算辦公室的聯邦命令。人們正在采用SCAPv1.0,而且SCAP產品正在NIST認可的實驗室中進行開發和測試。KarenScarfone表示,當時預計1.1版在2010年年底出現,而1.2版的規范已經在進行審查。

企業使用SCAP的潛在好處是什么?這里列出了幾項:

使用SCAP,你可以增加自動化程度、減少手動努力獲得評估結果、決定所需要的整改措施,因此可以節省大量成本。

由于你使用的是SCAP規定的通用語言,因此你的結果肯定是XML編碼,那么你就可以更容易地與其他SCAP系統用戶進行交流。此外,安全企業之間的設置問題就可以進行比較,因為漏洞都是用同樣的規律(CVSS,CVE和CPE)描述。

使用通過SCAP驗證的產品,企業可以更好地為FDCC審計做準備。

SCAP內容的一個主要好處是能夠建立和修改自己的檢查列表。你沒有義務只使用FDCC/USGCB一種內容,除非你要遵守政府的命令。

我想我們將來會聽到更多關于SCAP的執行情況,而且,隨著新版協議的發布,自動化安全過程也會帶來更多好處。

美國政府配置基準(USGCB)將是FDCC的繼任者,它將包含Win7以及其他的操作系統,比如RedHat,Solaris等等(當他們的內容最終確定以后)。USGCB預計會融合到SCAP1.1中。 

【編輯推薦】

  1. 引入SCAP標準提高系統配置安全
  2. 思科推出Videoscape綜合平臺打造電視用戶全新體驗
  3. Scapy:交互式數據包處理工具
  4. 首席科學家參與下一代安全Hash算法 角逐NIST競賽
責任編輯:張恬恬 來源: TechTarget中國
相關推薦

2011-01-20 17:09:11

2021-04-14 09:46:41

NIST酒店業網絡安全

2015-02-28 13:32:21

應用安全移動應用安全

2021-06-29 13:50:19

NIST勒索軟件網絡安全

2021-02-05 22:40:39

5G網絡安全網絡風險

2022-05-09 11:59:36

網絡安全供應鏈

2022-03-18 00:17:30

NISTICS安全

2014-11-07 09:19:08

工控系統安全ICS安全NIST

2020-07-13 07:16:04

物聯網設備網絡安全物聯網安全

2021-09-30 09:00:00

漏洞安全工具

2025-06-25 09:34:06

2011-02-15 09:58:27

Linux服務器系統維護

2015-06-11 15:17:56

2022-03-22 10:14:00

網絡安全安全評估

2018-12-02 06:58:18

NIST網絡安全網絡安全框架

2021-05-10 10:49:00

供應鏈攻擊網絡安全網絡攻擊

2021-03-31 10:20:54

LinuxParallel SS命令

2024-04-28 00:00:00

NIST網絡安全

2022-06-21 14:10:43

NIST網絡安全
點贊
收藏

51CTO技術棧公眾號

五月婷婷一区二区| 黄网站欧美内射| 国产精品亚洲欧美在线播放| 欧美jjzz| 国产婷婷成人久久av免费高清| 国产精品涩涩涩视频网站| 黄色的网站在线观看| 国产jizzjizz一区二区| 国产成人精品久久亚洲高清不卡| 在线视频这里只有精品| 高清日韩中文字幕| 欧美三级欧美一级| 日韩a级在线观看| www.亚洲.com| 成人美女视频在线观看18| 国产精品国模在线| 日韩成人免费在线视频| 91麻豆国产自产在线观看亚洲| 精品国产乱码久久久久久牛牛| 无码日韩人妻精品久久蜜桃| 久久www人成免费看片中文| 国产日韩高清在线| 精品久久中出| 国产叼嘿视频在线观看| 日韩精品一级二级| 欧美性受xxxx黑人猛交| 九九视频免费看| 日韩www.| 亚洲视频精品在线| 污污免费在线观看| 精品一区二区三区免费看| 色综合天天做天天爱| 丁香六月激情网| 美女隐私在线观看| 久久久久综合网| 久久99精品久久久久久三级 | 欧美午夜免费影院| 中文字幕亚洲色图| 一级片手机在线观看| 成人性生交大片免费看96| 91精品国产入口| 欧美成人乱码一二三四区免费| 在线视频cao| 精品国产乱码久久久久久天美| 欧美黄网在线观看| 主播国产精品| 亚洲精品免费在线| 成年丰满熟妇午夜免费视频 | 99国产精品久久久久久久成人| 丝袜美腿高跟呻吟高潮一区| 91av网站在线播放| 国产情侣自拍av| 国产精品嫩草99av在线| 午夜免费日韩视频| 可以免费在线观看的av| 在线亚洲一区| 国产91精品视频在线观看| 国产做受高潮漫动| av片哪里在线观看| 黄网在线观看| 日本美女一区二区| 国产精品jizz在线观看麻豆| www.国产高清| 久久成人一区| 国产97免费视| 亚洲最大成人在线视频| 久久精品国产亚洲一区二区三区| 国产欧美中文字幕| 国产又大又黄的视频| 精品影视av免费| 亚洲一区二区三区在线视频| 国产福利免费视频| 成人午夜视频在线观看| 国外成人在线视频网站| 午夜视频在线免费播放| 久久久综合精品| 亚洲第一导航| 亚洲图区一区| 午夜精品久久久久久久久| 黄色网页免费在线观看| 欧美大片免费| 7878成人国产在线观看| 香蕉视频免费网站| 要久久电视剧全集免费| www.色综合| 日本三级黄色大片| 石原莉奈在线亚洲二区| 成人福利视频在线观看| 国精品人妻无码一区二区三区喝尿| 成人激情校园春色| 亚洲欧洲国产精品久久| 天天干在线视频论坛| 午夜国产不卡在线观看视频| 91色国产在线| 亚洲日本va中文字幕| 亚洲欧美日韩精品久久| 国产suv精品一区二区68| 91精品天堂福利在线观看 | 黄网站在线免费| 亚洲综合在线五月| 丁香啪啪综合成人亚洲| 视频在线一区| 一本大道久久加勒比香蕉| 欧美成人精品欧美一级| 久久久久国产精品一区三寸 | 91tv国产成人福利| 成人免费毛片aaaaa**| 少妇特黄a一区二区三区| 日本片在线看| 欧美三级电影网| 麻豆精品国产传媒av| 色综合色综合| 日本精品一区二区三区在线播放视频| 99热精品在线播放| 国产精品美女久久久久久久久久久 | 一级精品视频在线观看宜春院| 黄在线观看网站| 欧美中文高清| 最近2019年日本中文免费字幕| 日本三级免费看| 国产乱码精品一区二区三| 手机在线观看国产精品| 麻豆视频在线观看免费网站黄| 337p亚洲精品色噜噜狠狠| 丁香激情五月少妇| 国产日韩欧美| 国产精品一国产精品最新章节| 日本黄色片在线观看| 一本色道久久综合精品竹菊| 国产综合内射日韩久| 91精品一区二区三区综合| 国产精品劲爆视频| 女人天堂在线| 欧美日韩国产精品专区| 无码国产精品一区二区免费式直播| 四季av在线一区二区三区| 国产不卡av在线免费观看| 五月天婷婷视频| 亚洲国产aⅴ成人精品无吗| 特黄特黄一级片| 中文无码久久精品| 91久久国产婷婷一区二区| 91青青在线视频| 欧美性色黄大片| 久久中文字幕精品| 日本特黄久久久高潮| 日韩av一区二区三区美女毛片| 欧美gv在线观看| 亚洲美女激情视频| 成人毛片在线播放| 久久久久久久电影| 日韩免费毛片视频| 九色精品91| 全球成人中文在线| 国产区视频在线| 欧美日韩一区二区欧美激情 | 欧美在线观看视频一区| 国产成人精品av| av电影在线观看一区二区三区| 欧美怡红院视频| 91香蕉国产视频| 国产资源在线一区| 日韩成人手机在线| 丝袜美腿综合| 国产精品高清网站| 国产黄a三级三级三级av在线看 | 91精品国产综合久久香蕉最新版| 91ph在线| 日韩一区二区三区观看| 久久黄色小视频| 99riav久久精品riav| 成人免费xxxxx在线视频| 欧美黄色录像片| 99re在线播放| 一区二区三区短视频| 伊人伊成久久人综合网站| 一本到在线视频| 一区二区国产盗摄色噜噜| av免费观看不卡| 日本亚洲三级在线| 高清无码视频直接看| 亚州国产精品| 国产一区二区在线免费| 肉肉视频在线观看| 亚洲欧美日韩直播| 国产婷婷一区二区三区久久| 亚洲国产日韩综合久久精品| 亚洲精品视频久久久| 精品一区二区国语对白| www.射射射| 久久国产电影| 99精彩视频在线观看免费| 中国色在线日|韩| 欧美成人免费全部观看天天性色| 亚洲av激情无码专区在线播放| 欧美视频一二三区| 国产中文字幕免费| 国产精品私房写真福利视频| 稀缺呦国内精品呦| 美女网站视频久久| 久久久亚洲精品无码| 日韩啪啪电影网| 国产综合色一区二区三区| 欧美高清免费| 欧美最近摘花xxxx摘花| 黄色成年人视频在线观看| 亚洲精品中文字幕女同| www.色亚洲| 欧美麻豆精品久久久久久| 中文在线第一页| 亚洲国产成人高清精品| 男人的午夜天堂| 久久久国产一区二区三区四区小说 | 亚洲精品一区二区毛豆| 日本天堂一区| 波多野结衣久草一区| 啪啪av大全导航福利综合导航 | 日韩精品一级毛片在线播放| 奇门遁甲1982国语版免费观看高清| av片在线观看| 日韩中文字幕在线精品| 极品美乳网红视频免费在线观看 | 亚洲男女在线观看| 国产曰批免费观看久久久| 精品久久久噜噜噜噜久久图片| 亚洲欧洲另类| 日韩精品一区二区在线视频| 99热国内精品| 在线观看亚洲视频啊啊啊啊| 国模精品一区| 任我爽在线视频精品一| 三级精品视频| 精品国产乱码久久久久久久软件| 国产精品白嫩美女在线观看| 天堂在线中文网官网| 国模视频一区二区| 国产天堂在线播放视频| 欧美成人免费大片| 成年人网站在线| 久久天天躁狠狠躁夜夜av| 亚洲精品传媒| 最近2019中文字幕第三页视频| 国产中文字幕在线观看| 亚洲乱码av中文一区二区| 台湾av在线二三区观看| 日韩精品在线观看一区二区| 日韩a在线观看| 亚洲欧美变态国产另类| 国际av在线| 在线电影av不卡网址| 在线激情网站| 久久夜精品香蕉| av网站在线免费看推荐| 久久综合色88| 色爱综合区网| 992tv在线成人免费观看| 欧美一级鲁丝片| 国产成人精品久久| 国外成人福利视频| 亚洲a∨日韩av高清在线观看| 老司机亚洲精品一区二区| 91丨九色丨国产| 国产厕拍一区| 精品一区在线播放| 欧洲激情综合| 成人免费看片视频在线观看| 欧美三级在线| 久久久久久久久久网| 视频一区视频二区中文| 日韩一级免费片| 国产成人99久久亚洲综合精品| 精品伦一区二区三区| 26uuu成人网一区二区三区| av网在线播放| 最新成人av在线| 香蕉免费毛片视频| 欧美性大战久久久久久久蜜臀 | 在线日韩av永久免费观看| 中文精品久久| 无码aⅴ精品一区二区三区浪潮| 日韩在线一区二区三区| 亚洲国产午夜精品| 99re视频精品| 啪啪一区二区三区| 亚洲国产日韩精品| 中文字幕免费高清在线观看| 精品日韩在线一区| 国产综合视频一区二区三区免费| 久久婷婷国产麻豆91天堂| 国产免费拔擦拔擦8x高清在线人 | 91精品国产乱码久久久竹菊| 久中文字幕一区| 自拍视频亚洲| 日韩av一二三四| 国产精品资源在线| 白丝女仆被免费网站| 亚洲免费观看高清完整| 欧美精品一二三四区| 欧美一级高清大全免费观看| 青青草免费在线视频| 久久成人精品视频| 奇米777日韩| 国产成人看片| 水蜜桃久久夜色精品一区| 精品国产免费av| 国产精品亚洲一区二区三区妖精| 无码人妻精品一区二区中文| 一区二区三区在线免费| 中文字幕+乱码+中文字幕明步| 亚洲国内精品在线| av片在线观看网站| 国产男女猛烈无遮挡91| 亚洲激情播播| 3d动漫一区二区三区| 国产精品一卡二| 国产欧美小视频| 色美美综合视频| 天堂中文在线资源| 欧美精品一区三区| 国产精品99久久免费| 日韩一二三区不卡在线视频| 国产情侣一区| 偷偷色噜狠狠狠狠的777米奇| 亚洲精品视频自拍| 一区二区三区黄色片| 国产亚洲在线播放| 欧美xxxxxx| 狼狼综合久久久久综合网| 国产精品多人| 中文字幕视频观看| 一区二区三区**美女毛片| 一区二区国产欧美| 中文字幕亚洲第一| 高清欧美日韩| 亚洲高清视频一区二区| 日韩精品电影一区亚洲| 人人人妻人人澡人人爽欧美一区| 午夜精品福利一区二区三区av | 国产午夜精品免费一区二区三区 | 久久精品国产亚洲av久| 精品久久久中文| 香蕉视频免费在线看| 97香蕉超级碰碰久久免费软件| 欧美二区观看| 成人av在线不卡| 丁香婷婷深情五月亚洲| 国产一级视频在线| 亚洲а∨天堂久久精品喷水| 大菠萝精品导航| 久久久久久九九九九| 午夜亚洲影视| 四季av中文字幕| 在线播放/欧美激情| 最新黄网在线观看| 成人午夜电影免费在线观看| 亚洲欧洲综合| 美国黄色a级片| 欧美性大战久久久| 日本美女在线中文版| 97久久人人超碰caoprom欧美| 欧美午夜在线| 欧美成人午夜精品免费| 在线观看不卡一区| 日本成人在线播放| 亚洲最大av网站| 亚洲国产片色| 在线免费看黄视频| 欧美日韩在线一区二区| 成人看av片| 久久国产精品精品国产色婷婷| 久久午夜视频| 女同久久另类69精品国产| 精品国产91久久久久久久妲己| 中文字幕人成乱码在线观看| 五月婷婷综合色| 国产精品一色哟哟哟| 午夜影院在线看| 国产一区二区三区毛片| 国产区一区二| 黄色片久久久久| 综合欧美亚洲日本| 欧洲精品久久一区二区| 国产suv精品一区二区| 欧美不卡视频| 亚洲av无码国产精品麻豆天美| 欧美放荡的少妇| 国产免费拔擦拔擦8x高清在线人 | 欧美剧情片在线观看| 青春草在线视频| 日本一区二区三区视频免费看| 国内精品在线播放| 国产高潮久久久| 久久九九全国免费精品观看| 久久久伦理片| 182午夜视频| 欧洲精品在线观看| 黄页网站在线| 亚洲一区二区三区精品视频| 成人aaaa免费全部观看| 国产精品久久久久久久久毛片 |