בית אבטחה מהו פורמט תיאור רשימת התצורה הניתן להרחבה (xccdf)? - הגדרה מטכנולוגיה

מהו פורמט תיאור רשימת התצורה הניתן להרחבה (xccdf)? - הגדרה מטכנולוגיה

תוכן עניינים:

Anonim

הגדרה - מה המשמעות של פורמט תיאור התצורה להרחבה של תצורת הרחבה (XCCDF)?

תצורת רשימת התצורה הרחבה הניתנת להרחבה (XCCDF) היא פורמט XML המשמש לציון רשימות בדיקת אבטחה, תיעוד תצורה וסטנדרטים, ונועד לתמוך בהחלפת מידע, התאמה ארגונית ומצבית, הפקת מסמכים, ציון ציות ובדיקת תאימות. הוא משמש כתקן אחיד כך שניתן להחלפה בין המסמכים והגדרות התצורה והקבצים שלעיל, ומאפשר התאמה אישית והחלפה קלה.

Techopedia מסביר פירוט תיאור של תצורת הרחבה הניתנת להרחבה (XCCDF)

פורמט תיאור התצורה של הרחבה הניתנת להרחבה פותח על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST) כאשר הוטל עליו לפתח רשימת בדיקה שתציין בחירות והגדרות של אפשרויות אשר ממזערות את סיכוני האבטחה הטמונים במערכות החומרה והתוכנה למחשבים אשר הממשלה הפדרלית עשויה להשתמש.

ה- XCCDF מייצג אוסף מובנה של כללי תצורת אבטחה המיועדים למערכות ספציפיות והמפרט עצמו תוכנן במיוחד עבור חילופי מידע, יצירת מסמכים קשורים, בדיקת תאימות אוטומטית (במיוחד ביחס לאבטחה), בדיקת תאימות ודירוג התאימות. זה גם מגדיר את הפורמט ואת מודל הנתונים המשמשים לאחסון תוצאות בדיקות התאמה במידוד. מטרתו העיקרית היא יצירת תשתית אחידה לביטוי אמות מידה, רשימות בדיקת אבטחה והנחיות תצורה אחרות, וכתוצאה ישירה מטפחת אימוץ נרחב של נוהלי אבטחה טובים.

מסמכי XCCDF משתמשים בפורמט XML ולכן ניתן לאמת אותם או לבדוק אותם באמצעות ניתוח אימות סכימת XML.

מהו פורמט תיאור רשימת התצורה הניתן להרחבה (xccdf)? - הגדרה מטכנולוגיה