Outils et ressources

Centre pour la sécurité Internet

Le Centre pour la sécurité Internet (CIS) est une communauté d’organisations et de personnes qui recherchent des ressources de sécurité exploitables. En tant que membre de cette communauté, l’université a accès aux repères de configuration de sécurité du consensus, aux outils de notation et aux définitions des métriques de sécurité du consensus.

Utilisation des outils et des ressources du CIS pour le durcissement du système

Pour commencer à utiliser les outils et les ressources du CIS, suivez les étapes suivantes :

  1. Visitez les repères du CIS pour en savoir plus sur les outils et les ressources disponibles.
  2. Créez un compte. Utilisez votre adresse électronique USC pour vous inscrire afin de confirmer que vous êtes un membre de la communauté USC. Répondez au courriel de confirmation et attendez que le modérateur active votre adhésion.
  3. Connectez-vous à la communauté CIS pour télécharger et examiner les benchmarks CIS pour vos plateformes (Remarque : Mac OS X est répertorié sous Unix). Les repères sont disponibles sous forme de feuilles de travail de référence PDF pour le durcissement du système.
  4. Téléchargez l’outil d’évaluation des repères CIS-CAT (disponible sur le site Web des membres) et exécutez-le contre un système que vous souhaitez sécuriser. Cette application Java multiplateforme examine votre système et produit un rapport comparant vos paramètres aux repères publiés.
  5. Développez des pratiques de durcissement du système en fonction des repères et des résultats de l’outil de notation CIS-CAT. Vous pouvez utiliser des outils CIS supplémentaires mis à la disposition des membres, tels que les GPO Windows, pour vous aider à durcir le système. Dans certains cas, vous devrez peut-être vous écarter des repères afin de prendre en charge les applications et services universitaires.

Aide

Le CIS maintient une documentation et une courte vidéo d’instruction sur l’utilisation de l’outil d’évaluation des repères CIS-CAT, donc si vous avez des difficultés avec l’outil, consultez d’abord ces documents. Pour d’autres questions, utilisez les forums des membres du CIS ou contactez [email protected] pour obtenir de l’aide sur l’utilisation des benchmarks du CIS pour le durcissement du système.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.