Descrizione dei framework di conformità Cyberwatch

Questa documentazione fornisce una descrizione dei framework proposti nativamente in Cyberwatch.

CERTFR_AD

Il CERTFR_AD è un’implementazione di una parte della guida all’hardening delle directory Active Directory elaborata e mantenuta dall’ANSSI. Cyberwatch propone per impostazione predefinita questo framework per l’analisi della conformità degli asset Active Directory in base alle regole dell’ANSSI.

CIS_Benchmark

Il CIS (Center for Internet Security) è un ente statunitense di riferimento nel campo della sicurezza informatica. È responsabile dello sviluppo e della manutenzione dei CIS Controls® e dei CIS Benchmarks™, guide di best practice di sicurezza riconosciute a livello mondiale, volte a proteggere e mettere in sicurezza i sistemi informativi e i relativi dati.

Queste best practice sono raccolte in guide pubblicate per sistema operativo. Il CIS sviluppa un insieme di elementi tecnici e di script che consentono di verificare la conformità e/o di conformarsi alle regole pubblicate nel CIS Benchmark.

Cyberwatch utilizza e implementa questi script in modo da proporli nei propri framework predefiniti.

Il framework «CIS_Benchmark» presente nell’applicazione contiene tutte le regole del CIS Benchmark implementate in Cyberwatch. Raccoglie un insieme di regole applicabili a diversi sistemi operativi (Windows/Linux).

CIS_Benchmark_level_1

Questo framework raccoglie tutte le regole del CIS Benchmark di livello 1, come definito dal CIS.

Tradotto dall’inglese dal sito web del CIS:

«Il livello 1 è considerato una base di raccomandazioni che possono essere implementate piuttosto rapidamente ed è progettato per non avere un impatto considerevole sulle prestazioni. L’obiettivo del Benchmark di livello 1 è ridurre la superficie di attacco dell’organizzazione mantenendo gli asset utilizzabili senza ostacolare le funzionalità di business.»

CIS_Benchmark_level_2

Questo framework raccoglie tutte le regole del CIS Benchmark di livello 2, come definito dal CIS.

Tradotto dall’inglese dal sito web del CIS:

«Il livello 2 è considerato «difesa in profondità» ed è destinato agli ambienti in cui la sicurezza è fondamentale. Le raccomandazioni associate al livello 2 possono avere un effetto negativo sull’organizzazione se non vengono implementate in modo appropriato o senza la dovuta considerazione.»

CIS_Docker_Benchmark

Questo framework raccoglie le best practice che consentono una configurazione sicura dell’applicazione Docker. Anche questa guida è pubblicata dal CIS.

CIS_Microsoft_Intune_Benchmark

Questo framework raccoglie le best practice che consentono una configurazione sicura dell’applicazione Microsoft Intune per Windows 10 e 11. Anche queste guide sono pubblicate dal CIS.

CIS_Red_Hat_OpenShift_Container_Platform_Benchmark

Questo framework raccoglie le best practice che consentono una configurazione sicura di Red Hat OpenShift Container Platform. Anche questa guida è pubblicata dal CIS nel Kubernetes CIS Benchmark.

ICS_Best_Practices

Questo framework raccoglie un insieme di regole di best practice generalmente applicate ai sistemi industriali (ICS = Industrial Control Systems).

Queste regole derivano principalmente dal CIS Benchmark e, in alcuni casi, sono state adattate specificamente al contesto della sicurezza dei sistemi industriali.

Security_Best_Practices

Framework di regole che costituisce un insieme di best practice che è ragionevole implementare nella maggior parte dei sistemi informativi.

L’obiettivo è fornire una guida introduttiva che consenta di effettuare una ricognizione del parco informatico, tramite regole al tempo stesso facilmente comprensibili dal punto di vista tecnico e in grado di apportare miglioramenti significativi dal punto di vista della sicurezza.

Cyberwatch consiglia l’utilizzo di questo framework come guida introduttiva e come introduzione all’utilizzo di un insieme più ampio coperto dal modulo di gestione della Conformità.