Sisällysluettelo:
- Määritelmä - Mitä tarkoittaa laajennettavan kokoonpanon tarkistusluettelon kuvausmuoto (XCCDF)?
- Techopedia selittää laajennettavan kokoonpanon tarkistusluettelon kuvausmuodon (XCCDF)
Määritelmä - Mitä tarkoittaa laajennettavan kokoonpanon tarkistusluettelon kuvausmuoto (XCCDF)?
Laajennettavissa olevien kokoonpanojen tarkistusluettelon kuvausmuoto (XCCDF) on XML-muoto, jota käytetään suojaustarkistuslistojen, kokoonpanoasiakirjojen ja vertailuarvojen määrittämiseen. Sen tarkoituksena oli tukea tiedonvaihtoa, organisaation ja tilanteen räätälöintiä, asiakirjojen luomista, vaatimustenmukaisuuspisteitä ja vaatimustenmukaisuustestejä. Sitä käytetään yhtenäisenä standardina, jotta yllä olevat asiakirjat ja kokoonpanoasetukset ja tiedostot voivat olla vaihdettavissa, mikä mahdollistaa helpon mukauttamisen ja korvaamisen.
Techopedia selittää laajennettavan kokoonpanon tarkistusluettelon kuvausmuodon (XCCDF)
Laajennettavissa olevien kokoonpanojen tarkistuslistan kuvausmuoto on kehittänyt Kansallinen standardi- ja teknologiainstituutti (NIST), koska sen tehtävänä oli kehittää tarkistuslista, joka asettaa vaihtoehtovalinnat ja -asetukset, jotka minimoivat tietoturvariskit, jotka liittyvät tietokoneen laitteistoihin ja ohjelmistojärjestelmiin. liittohallitus todennäköisesti käyttää.
XCCDF edustaa jäsenneltyä tietyn järjestelmän tietoturvakonfiguraatiosääntöjen kokoelmaa, ja itse eritelmä on suunniteltu erityisesti tietojen vaihtoon, asiaan liittyvien asiakirjojen luomiseen, automaattiseen vaatimustenmukaisuuden testaamiseen (etenkin tietoturvallisuuteen liittyvissä asioissa), vaatimustenmukaisuuden testaamiseen ja vaatimustenmukaisuuden pisteyttämiseen. Se määrittelee myös muodon ja tietomallin, jota käytetään vertailuarvonmukaisuustestauksen tulosten tallentamiseen. Sen päätarkoitus on luoda yhtenäinen perusta vertailuarvojen, turvallisuustarkistuslistojen ja muiden kokoonpano-ohjeiden ilmaisemiselle, ja edistää välittömänä tuloksena hyvien turvallisuuskäytäntöjen laajaa käyttöönottoa.
XCCDF-asiakirjat käyttävät XML-muotoa, ja siksi ne voidaan validoida tai testata käyttämällä XML-skeeman validointiedustajaa.