Sadržaj:
- Definicija - Što znači Kontrolni popis proširenja konfiguracije Opis Format (XCCDF)?
- Techopedia objašnjava Kontrolni popis proširenja konfiguracije Opis Format (XCCDF)
Definicija - Što znači Kontrolni popis proširenja konfiguracije Opis Format (XCCDF)?
Prošireni popis konfiguracije za proširenje Opis Format (XCCDF) je XML format koji se koristi za određivanje sigurnosnih popisa, konfiguracijske dokumentacije i referentnih vrijednosti, a bio je namijenjen podržavanju razmjene informacija, organizacijskog i situacijskog krojenja, stvaranja dokumenata, ocjenjivanja sukladnosti i provjere usklađenosti. Koristi se kao jedinstveni standard tako da gornji dokumenti i postavke konfiguracije i datoteke mogu biti međusobno zamjenjivi, što omogućuje jednostavnu prilagodbu i zamjenu.
Techopedia objašnjava Kontrolni popis proširenja konfiguracije Opis Format (XCCDF)
Format opisa opisa proširive konfiguracije je razvijen od strane Nacionalnog instituta za standarde i tehnologiju (NIST), budući da je bio zadužen za izradu kontrolnog popisa koji će odrediti izbor opcija i postavke koje umanjuju sigurnosne rizike svojstvene računalnom hardveru i softverskim sustavima. vjerojatno će ih koristiti savezna vlada.
XCCDF predstavlja strukturiranu zbirku pravila konfiguracije sigurnosti namijenjenih određenim sustavima, a sama je specifikacija dizajnirana posebno za razmjenu informacija, stvaranje povezanih dokumenata, automatizirano testiranje sukladnosti (posebno u pogledu sigurnosti), testiranje sukladnosti i ocjenjivanje sukladnosti. Također definira format i model podataka koji se koriste za pohranjivanje rezultata testiranja sukladnosti s referentnom vrijednosti. Njegova glavna svrha je stvaranje jedinstvenog temelja za izražavanje mjerila, sigurnosnih kontrolnih popisa i drugih smjernica o konfiguraciji, a kao izravni rezultat potiče rašireno usvajanje dobrih sigurnosnih praksi.
XCCDF dokumenti koriste XML format i zbog toga se mogu provjeriti ili testirati pomoću analizatora valiranja XML sheme.