دليل التنفيذ الفني للأمن

دليل التنفيذ الفني الأمني ​​( STIG ) هو معيار تكوين يتكون من متطلبات الأمن السيبراني لمنتج معين.

معيار

يُتيح استخدام معايير STIG منهجية لتأمين البروتوكولات داخل الشبكات والخوادم وأجهزة الحاسوب والتصاميم المنطقية لتعزيز الأمن الشامل . وعند تطبيق هذه المعايير، فإنها تُحسّن أمن البرمجيات والأجهزة والبنى المادية والمنطقية لتقليل الثغرات الأمنية بشكل أكبر.

من الأمثلة على فوائد معايير STIGs تهيئة أجهزة الكمبيوتر المكتبية أو خوادم المؤسسات. فمعظم أنظمة التشغيل ليست آمنة بطبيعتها، [ 1 ] مما يجعلها عرضة للاختراق من قبل المجرمين، مثل سارقي الهوية ومخترقي الحواسيب. يصف معيار STIG كيفية تقليل الهجمات عبر الشبكة ومنع الوصول إلى النظام عندما يتفاعل المهاجم معه، سواءً كان ذلك فعليًا على الجهاز أو عبر الشبكة. كما يصف معيار STIGs عمليات الصيانة، مثل تحديثات البرامج ومعالجة الثغرات الأمنية .

قد تغطي معايير STIG المتقدمة تصميم شبكة مؤسسية، بما في ذلك تكوينات أجهزة التوجيه وقواعد البيانات وجدران الحماية وخوادم أسماء النطاقات والمحولات.

انظر أيضاً

مراجع