Copyright @ 2020 Global Cyber Alliance | Mapa del sitio web
Categoría de la caja de herramientas | Controles CIS versión 8.0 | NIST CSF versión 1.1 | Cyber Essentials (Reino Unido) | Estrategias de mitigación (Australia) |
Conozca su sistema | 1, 2 | DE.CM-7, ID.AM-1, ID.AM-2, PR.AC-1, PR.AC-6, PR.DS-3, PR.DS-6 | ||
Actualice sus defensas | 3, 5 | DE.CM-8, ID.RA-1, ID.RA-5, PR.IP-12, RS.MI-3 | Configuración segura Control de acceso de usuarios Administración de actualizaciones de seguridad | Aplicación de parches a sistemas operativos Aplicación de parches a aplicaciones |
Renuncie a las contraseñas simples | 5, 6 | DE.CM-7, PR.AC-1, PR.AC-4, PR.AC-7, PR.PT-3 | Control de acceso de usuarios | Autenticación multifactor Restringir los privilegios administrativos |
Protéjase contra el phishing y el malware | 9, 10 | DE.CM-1, DE.CM-7, PR.IP-1, PR.PT-2 | Firewalls Protección contra malware | Control de aplicaciones Aplicación de parches a aplicaciones Configurar opciones de macros de Microsoft Office Ampliar la protección de las aplicaciones de los usuarios |
Copias de seguridad y recuperación | 11 | PR.DS-1, PR.DS-6, PR.IP-4, PR.PT-5, | Copias de seguridad periódicas | |
Proteja su correo electrónico y su reputación | 9 | DE.CM-1, DE.CM-4, DE.CM-7, PR.IP-1 |
Indica el tiempo aproximado que se tarda en implementar la herramienta, incluida su instalación y configuración. En función del sistema y la experiencia del usuario, el tiempo real podría ser superior o inferior al estimado.
Los conocimientos técnicos necesarios para completar la configuración son mínimos. Los usuarios con poca o sin ninguna experiencia en sistemas informáticos pueden implementar fácilmente las herramientas de nivel 1.
Es necesario contar con conocimientos técnicos básicos sobre los sistemas operativos y los controles de configuración. Los usuarios con conocimientos básicos pueden implementar fácilmente las herramientas de nivel 2.
Es necesario contar con conocimientos intermedios para realizar la implementación. Los usuarios deben tener un nivel de conocimientos intermedio sobre los sistemas informáticos y los lenguajes de programación.
Es necesario contar con conocimientos avanzados sobre los sistemas informáticos, la configuración y los lenguajes de programación. Los usuarios deben tener experiencia en configuraciones de sistema avanzadas.
Contacto
[email protected]
Foro de la comunidad
https://community.globalcyberalliance.org/