Copyright @ 2020 Global Cyber Alliance | Plan du Site
Catégorie de boîte à outils | Contrôles du CIS version 8.0 | NIST CSF version 1.1 | Cyber Essentials (Royaume-Uni) | Stratégies d’atténuation (Australie) |
Identifier vos appareils et applications | 1, 2 | DE.CM-7, ID.AM-1, ID.AM-2, PR.AC-1, PR.AC-6, PR.DS-3, PR.DS-6 | ||
Mettre à jour vos défenses | 3, 5 | DE.CM-8, ID.RA-1, ID.RA-5, PR.IP-12, RS.MI-3 | Configuration sécurisée Contrôle d’accès utilisateur Gestion des mises à jour de sécurité | Corriger les systèmes d’exploitation Corriger les applications |
Éviter l’emploi de mots de passe simples | 5, 6 | DE.CM-7, PR.AC-1, PR.AC-4, PR.AC-7, PR.PT-3 | Contrôle d’accès utilisateur | Authentification à plusieurs facteurs Restreindre les privilèges administratifs |
Prévenir l’hameçonnage et les logiciels malveillants | 9, 10 | DE.CM-1, DE.CM-7, PR.IP-1, PR.PT-2 | Pare-feu Protection contre les logiciels malveillants | Contrôle d’application Corriger les applications Configurer les paramètres macro de Microsoft Office Renforcer l’application utilisateur |
Sauvegarder et récupérer | 11 | PR.DS-1, PR.DS-6, PR.IP-4, PR.PT-5, | Sauvegardes régulières | |
Protéger vos e-mails et votre réputation | 9 | DE.CM-1, DE.CM-4, DE.CM-7, PR.IP-1 |
La « durée » correspond au délai approximatif nécessaire à la mise en œuvre de l’outil, installation et configuration incluses. Elle peut être plus ou moins longue que la durée estimée en fonction de votre système et de votre expérience.
Nécessite un minimum de connaissances techniques pour effectuer la configuration. Les utilisateurs qui connaissent peu les systèmes informatiques ou qui n'ont aucune connaissance à ce sujet pourront toujours mettre en œuvre les outils de niveau 1 facilement.
Nécessite une compréhension technique de base des systèmes d'exploitation et des paramètres. Les utilisateurs ayant une compréhension de base seront en mesure de mettre en œuvre facilement les outils de niveau 2.
Nécessite un niveau de compréhension intermédiaire pour mettre en œuvre les outils. Les utilisateurs auront besoin d'une compréhension intermédiaire des systèmes informatiques et des langages de code.
Nécessite des niveaux de compréhension avancés des systèmes informatiques, des paramètres et des langages de code. Les utilisateurs auront besoin d'expérience avec les configurations système avancées.
Contactez-nous
[email protected]
Forum communautaire
https://community.globalcyberalliance.org/