Descrizione dei framework di conformità Cyberwatch
Questa documentazione fornisce una descrizione dei framework proposti nativamente in Cyberwatch.
CERTFR_AD
Il CERTFR_AD è un’implementazione di una parte della guida all’hardening delle directory Active Directory elaborata e mantenuta dall’ANSSI. Cyberwatch propone per impostazione predefinita questo framework per l’analisi della conformità degli asset Active Directory in base alle regole dell’ANSSI.
CIS_Benchmark
Il CIS (Center for Internet Security) è un ente statunitense di riferimento nel campo della sicurezza informatica. È responsabile dello sviluppo e della manutenzione dei CIS Controls® e dei CIS Benchmarks™, guide di best practice di sicurezza riconosciute a livello mondiale, volte a proteggere e mettere in sicurezza i sistemi informativi e i relativi dati.
Queste best practice sono raccolte in guide pubblicate per sistema operativo. Il CIS sviluppa un insieme di elementi tecnici e di script che consentono di verificare la conformità e/o di conformarsi alle regole pubblicate nel CIS Benchmark.
Cyberwatch utilizza e implementa questi script in modo da proporli nei propri framework predefiniti.
Il framework «CIS_Benchmark» presente nell’applicazione contiene tutte le regole del CIS Benchmark implementate in Cyberwatch. Raccoglie un insieme di regole applicabili a diversi sistemi operativi (Windows/Linux).
CIS_Benchmark_level_1
Questo framework raccoglie tutte le regole del CIS Benchmark di livello 1, come definito dal CIS.
Tradotto dall’inglese dal sito web del CIS:
«Il livello 1 è considerato una base di raccomandazioni che possono essere implementate piuttosto rapidamente ed è progettato per non avere un impatto considerevole sulle prestazioni. L’obiettivo del Benchmark di livello 1 è ridurre la superficie di attacco dell’organizzazione mantenendo gli asset utilizzabili senza ostacolare le funzionalità di business.»
CIS_Benchmark_level_2
Questo framework raccoglie tutte le regole del CIS Benchmark di livello 2, come definito dal CIS.
Tradotto dall’inglese dal sito web del CIS:
«Il livello 2 è considerato «difesa in profondità» ed è destinato agli ambienti in cui la sicurezza è fondamentale. Le raccomandazioni associate al livello 2 possono avere un effetto negativo sull’organizzazione se non vengono implementate in modo appropriato o senza la dovuta considerazione.»
CIS_Docker_Benchmark
Questo framework raccoglie le best practice che consentono una configurazione sicura dell’applicazione Docker. Anche questa guida è pubblicata dal CIS.
CIS_Microsoft_Intune_Benchmark
Questo framework raccoglie le best practice che consentono una configurazione sicura dell’applicazione Microsoft Intune per Windows 10 e 11. Anche queste guide sono pubblicate dal CIS.
CIS_Red_Hat_OpenShift_Container_Platform_Benchmark
Questo framework raccoglie le best practice che consentono una configurazione sicura di Red Hat OpenShift Container Platform. Anche questa guida è pubblicata dal CIS nel Kubernetes CIS Benchmark.
ICS_Best_Practices
Questo framework raccoglie un insieme di regole di best practice generalmente applicate ai sistemi industriali (ICS = Industrial Control Systems).
Queste regole derivano principalmente dal CIS Benchmark e, in alcuni casi, sono state adattate specificamente al contesto della sicurezza dei sistemi industriali.
Security_Best_Practices
Framework di regole che costituisce un insieme di best practice che è ragionevole implementare nella maggior parte dei sistemi informativi.
L’obiettivo è fornire una guida introduttiva che consenta di effettuare una ricognizione del parco informatico, tramite regole al tempo stesso facilmente comprensibili dal punto di vista tecnico e in grado di apportare miglioramenti significativi dal punto di vista della sicurezza.
Cyberwatch consiglia l’utilizzo di questo framework come guida introduttiva e come introduzione all’utilizzo di un insieme più ampio coperto dal modulo di gestione della Conformità.