Центр интернет-безопасности (СНГ)
Что такое СНГ?
О
Центр интернет-безопасности — это независимая некоммерческая организация со штаб-квартирой в Ист-Гринбуше, штат Нью-Йорк.
Видение
«Возглавить мировое сообщество для защиты нашего постоянно меняющегося подключенного мира».
Миссия
«Наша миссия — сделать подключенный мир более безопасным, разрабатывая, проверяя и продвигая своевременные передовые решения, которые помогают людям, предприятиям и правительствам защитить себя от распространяющихся киберугроз».
История
«Еще в августе 2000 года небольшая группа руководителей бизнеса и правительства встретилась в легендарном клубе Cosmos в Вашингтоне, округ Колумбия, чтобы обсудить волнующую волну кибератак. На этой и других встречах появилось видение для независимой, целенаправленной, некоммерческой организации, занимающейся предотвращением и смягчением новых киберугроз».
Области
CIS Controls and Benchmarks помогают обеспечить структурированную основу для базовой безопасности и помогают предотвратить распространенные ловушки. По сути, это подробные списки областей, в которых для каждой точки существует общий консенсус в отношении того, что выполнение этого действия приводит к более безопасному состоянию. Как таковые, они являются отличными ресурсами, которые немного облегчают сложную работу по кибербезопасности.
Защита вашей организации
Контроль СНГ
18 четко определенных областей, которые помогут вам на пути к обеспечению безопасности организации.
Защита конкретных технических областей
Показатели СНГ
Руководство и советы, направленные против сотен конкретных технологий. Все регулярно проверяется и поддерживается. Примеры включают:
- Облачные провайдеры › AWS › Foundations.
- Серверное ПО › Kubernetes › GKE.
- Рабочий стол › Zoom (из-за быстрого внедрения после пандемии COVID 2020 г.).
- Серверное ПО › MongoDB.
Конкретные области контрольных показателей часто связаны с более общей связанной контрольной областью.
Защищенные изображения для СНГ
Образы виртуальных машин с соответствующими контрольными показателями, применяемыми по умолчанию, которые доступны для использования в различных облачных провайдерах. Например, ОС Amazon Linux 2 имеет бенчмарк и усиленный образ.
Аналитические центры правительства США
МС-ИСАК
Межгосударственный центр обмена и анализа информации.
EI-ISAC
Центр обмена и анализа информации об инфраструктуре выборов.
Способствовать
Если вы заинтересованы, вы можете бесплатно присоединиться к тестированию и управлению сообществами сегодня. Здесь вы можете обсуждать новые области и предлагать изменения. Сообщества — это рабочие группы, которые разрабатывают и поддерживают средства контроля и контрольные показатели, чтобы обеспечить их актуальность и актуальность с течением времени. Периодически выходят новые версии.
Все делается через портал под названием CIS WorkBench.