CIS®(Center for Internet Security)是一非盈利组织,CIS Controls和CIS Benchmarks是保护IT系统和数据免受最普遍***的全球标准和公认的最佳实践。
CIS Benchmarks提供了一系列指导手册来保护容易受到网络***的操作系统、软件和网络。
操作系统

  • Amazon Linux
  • CentOS Linux
  • Debian Linux
  • Oracle Linux
  • Red Hat Linux
  • SUSE Linux
  • Ubuntu Linux
  • Apple OS
  • IBM AIX
  • Oracle Solaris
  • Windows

数据库

  • IBM DB2
  • Microsoft SQL Server
  • MongoDB
  • Oracle Database
  • Oracle MySQL

服务器

  • Apache HTTP Server
  • Apache Tomcat
  • Microsoft IIS

  • Amazon Web Services
  • Microsoft Azure

容器和虚拟机

  • Docker
  • VMware

移动设备

  • Apple IOS
  • Google Android

浏览器

  • Google Chrome
  • Mozilla Firefox
  • Microsoft Internet Explorer
  • Safari Browser

桌面软件

  • Microsoft Office
  • Microsoft Exchange Server

网络设备

  • Cisco
  • Palo Alto Networks

CIS还提供了配置评估工具CIS-CAT Pro,当前支持85+ CIS Benchmarks。

CIS(Center for Internet Security)
CIS Benchmarks
The CIS Linux benchmark: Security best practices for Red Hat and Fedora Core
SSL Labs
Check HSTS preload status and eligibility

转载于:https://blog.51cto.com/7308310/2119037

CIS Benchmarks相关推荐

  1. RHEL 8 - CIS安全合规基线、SCAP、SSG和合规扫描、漏洞扫描

    <OpenShift 4.x HOL教程汇总> 文章目录 CIS互联网安全中心 SCAP安全内容自动化协议 SCAP Security Guide - SSG 安装 SCAP Securi ...

  2. 32 | Linux系统和应用安全:如何大范围提高平台安全性?

    在上一模块中,我们重点讲解了,在开发过程中经常要接触或使用的平台.工具的安全功能.这些平台和工具包括:Linux 系统.网络.容器.数据库和分布式平台. 那通过对这些平台和工具的安全功能分析,相信你已 ...

  3. Lynis介绍与使用

    文章目录 lynis简介 Lynis受众与用例 支持的系统 Audit步骤 Lynis插件 Available plugins 审查示例 审查恶意软件 审计一致性 审计模块明细表 Test-ID 详细 ...

  4. TUF Notary

    CIS Benchmarks 互联网安全中心 [74](Center for Internet Security,CIS)是一家利用全球 IT社区力量保护私人和公共组织免 受网络威胁的非利性机构. C ...

  5. Docker 安全问题与防护 (学习笔记)

    文章目录 1. Docker面临的安全问题 1.1 Docker简介 1.2 Docker安全问题 2. Docker安全方案 2.1 Docker安全基线 2.2 Docker安全规则 2.3 Do ...

  6. Kubernetes安全专家认证 (CKS)1.20模拟题答案中文版

    文章目录 问题 1 | 上下文 问题 2 | Falco 的运行时安全性 问题 3 | apiserver 安全 问题 4 | Pod 安全策略 问题 5 | CIS Benchmark 问题 6 | ...

  7. CKA、CKAD、CKS、KCNA、CFCD考试

    文章目录 LFCS考试 CKA 考试 CKAD考试 CKS考试 KCNA考试 CFCD考试 LFCS考试 https://www.tecmint.com/sed-command-to-create-e ...

  8. k8s安全01--云安全简介

    k8s安全01--云安全简介 1 基础概念 1.1 什么是安全 1.2 基础安全原则 1.3 攻击者类别 1.4 攻击来源 1.5 攻击类型 1.6 4C 安全 1.7 其它漏洞利用 1.8 硬件 1 ...

  9. audit CIS加固性能对比

    总结: 三组充分的对比实验: 1. 内核关闭audit 2. 内核开启但是system service disable 3. 内核开启且system service enable但无规则 4. 内核开 ...

  10. tof摄像头手势识别_行业深度光学行业研究:CIS、光学元件、指纹识别、镜头模组...

    一.受益于高端产品及多摄,镜头厂商利好 镜头是一个技术门槛较高的行业,行业格局集中度较高.从市场格局看,行业集中度较 高,并且有进一步提升的趋势.各厂商镜头营收占公司总营收的比例:大立光 99%.玉 ...

最新文章

  1. MySQL 5.7 并行复制实现原理与调优
  2. HDU 1241Oil Deposits---(dfs)
  3. comp313 formal methods lec1
  4. 视图的数据存放在哪里_分布式 | DBLE 是如何实现视图的?
  5. win10 上用anaconda创建pytorch环境
  6. 运行后台程序出现[1]+ Exit
  7. Android源码参考
  8. 生物光子学 19节 加州大学戴维斯分校
  9. java自制语音识别,老司机搞定java使用语音识别将文字转换成语音
  10. 打印机经常没反应的一个解决办法
  11. 2分钟实战QQ机器人教程(保姆级)手把手教你极速开发
  12. linux 定时开关机
  13. 剑指offer练习日志02:基于矩阵乘法求斐波那契数列通项
  14. 《你当像鸟飞往你的山》
  15. 近期刷题总结 [19 03 17]
  16. 数据科学家:21世纪最脏的工作
  17. 12c oracle 修改内存_Oracle 12C 内存数据库测试
  18. 升级Python2.7导致使用pip等命令安装模块失败
  19. win10系统更新在哪_win10系统更新在哪
  20. 如何一步开启容器时代?青云QingCloud有话要说

热门文章

  1. 使用讯飞tts实现安卓语音中文合成播报
  2. VBScript编程教程 [下]
  3. 怪物刷新时间计时_《冒险岛2》游戏中查找怪物刷新时间
  4. 易飞ERP PLM集成 解决方案
  5. Sopcast软件中凤凰卫视频道列表代码
  6. st7789 旋转_ST7789V彩屏驱动及显示代码
  7. android banner3d,XBanner实现3D画廊效果
  8. linux访问mdio接口函数,Linux 下smi/mdio总线通信
  9. 常用合同范本大全|全部是合同,多学学吧。以后少吃亏。
  10. windows平台下获取网卡MAC地址、硬盘序列号、主板序列号、CPU ID、BIOS序列号