トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

FrontPage のバックアップソース(No.2)

#author("2019-09-28T14:34:59+09:00","","")
#norelated
*IPA セキュリティ検討プロジェクトチーム [#r200f72f]
セキュリティ検討プロジェクトチームは[[IPA社会基盤センター モデル取引・契約書見直し検討部会:https://www.ipa.go.jp/ikc/about/committee-01.html]]  WG1:民法改正対応モデル契約見直し検討WG の配下に設置されています。
*セキュリティガイドライン [#r2c3d759]
**設定対策 [#k6f43eef]
**設定対策の重みづけ [#jcba7180]

*参照ガイドライン [#h6966d32]
**MITRE ATT@CK [#ufabcd94]
[[MITRE:https://www.mitre.org/]]は[[NIST(米国国立標準技術研究所):https://www.nist.gov/]]の委託を受け、[[CVE:https://www.ipa.go.jp/security/vuln/CVE.html]]の採番を行っているNPOです。世界中の脆弱性情報を管理しており、この脆弱性情報をもとに戦術とテクニックをマトリクスにしたのが[[ATT@CK:https://attack.mitre.org/]]で、あらゆる脅威と実績、緩和策などが分析されています。
**DoD Security Technical Implementation Guides (STIGs) [#w6edda15]
STIGは米国国防総省国防情報システム局がベンダーと策定したセキュリティ技術の実装ガイドで、個別製品のセキュリティ設定やコンプライアンスを記述したもので、Zipファイルで提供されています。以下に、一部分のリンクがあります。
[[国防総省STIGsドキュメントライブラリ:https://public.cyber.mil/stigs/downloads/]]から各製品のSTIGが入手可能です。
***Windows [#teac03c9]
[[Active DirectoryドメインSTIG-バージョン2、リリース12:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_Active_Directory_Domain_V2R12_STIG.zip]]~
[[Microsoft Windows 10 STIG-バージョン1、リリース18:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_MS_Windows_10_V1R18_STIG.zip]]~
[[Microsoft Windows Server 2016 STIG-バージョン1、リリース9:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_MS_Windows_Server_2016_V1R9_STIG.zip]]~

***LINUX [#m36b6bfb]
[[Red Hat Enterprise Linux 7 STIG-バージョン2、リリース4:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_Red_Hat_Enterprise_Linux_7_V2R4_STIG.zip]]~
[[SUSE Enterprise Linux 12 STIG-Ver 1、Rel 2:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_SLES_12_V1R2_STIG.zip]]

***ミドルウェア [#c0285ca0]
[[Adobe ColdFusion 11 STIG-Ver 1、Rel 4:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_Adobe_ColdFusion_11_V1R4_STIG.zip]]~
[[Apache Server 2.4 UNIX STIG:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_Apache_Server_2-4_UNIX_STIG.zip]]~
[[Microsoft Exchange 2016 STIG Ver 1リリースメモ:https://dl.dod.cyber.mil/wp-content/uploads/stigs/pdf/U_MS_Exchange_2016_STIG_Ver1_memo_signed.pdf]]~
[[Oracle WebLogic Server 12c STIG-Ver 1、Rel 6:https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_Oracle_WebLogic_Server_12c_V1R6_STIG.zip]]