Защита и операции
Базовая конфигурация безопасности
Также известно как: Базовый стандарт, Baseline
Определение
Задокументированный минимально приемлемый набор настроек безопасности, которому должна соответствовать любая система данного типа перед вводом в продакшен.
Примеры
- Корпоративный baseline для Windows 11, выровненный по CIS Level 1 Benchmark.
- Baseline для AWS-аккаунтов: обязательны CloudTrail, GuardDuty, MFA на root и защитные SCP.
Связанные термины
Усиление систем (hardening)
Сокращение поверхности атаки системы за счёт удаления лишних возможностей, ужесточения настроек и применения безопасных значений по умолчанию.
Управление конфигурациями
Дисциплина задания, фиксации и принудительного поддержания целевого состояния систем и приложений, чтобы конфигурации оставались известными, согласованными и безопасными.
Меры безопасности
Технические, организационные или физические защитные меры, предназначенные для предотвращения, обнаружения или реагирования на угрозы информационным активам.
CIS Controls
Приоритизированный набор лучших практик кибербезопасности, поддерживаемый Center for Internet Security для защиты от наиболее распространённых атак.
Соответствие требованиям
Дисциплина обеспечения соблюдения законов, нормативных актов, договорных и внутренних требований безопасности через документированные меры контроля, сбор доказательств и регулярную оценку.
Security Posture
Security Posture — definition coming soon.