Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Security Content Automation Protocol — Wikipédia
Security Content Automation Protocol — Wikipédia 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.

Le Security Content Automation Protocol (SCAP) est un protocole regroupant un ensemble de standards dans le but d'uniformiser et faciliter l'automatisation de la gestion des vulnérabilités ainsi que la mesure et l'évaluation de politique de conformité d'un système déployé dans une organisation.

SCAP est publié par le National Institute of Standards and Technology (NIST). Un exemple d'implémentation de SCAP est OpenSCAP[1].

Objectif

[modifier | modifier le code]

Pour se protéger des menaces de cybersécurité, les organisations ont un besoin constant de surveiller les systèmes et les applications qu'elles déploient.

SCAP regroupe un ensemble de standards ouverts largement utilisés dans les cycles logiciels et les problèmes de configuration relatant la sécurité des systèmes d'information.

Le protocole SCAP définit comment ces différents standards (aussi appelés composant SCAP) sont combinés.

Composants SCAP

[modifier | modifier le code]
Langages
  • Extensible Configuration Checklist Description Format (XCCDF)
  • Open Vulnerability and Assessment Language (en) (OVAL)
  • Open Checklist Interactive Language (OCIL)
  • Asset Identification (AID)
  • Asset Reporting Format (ARF)
Schéma d’Identification
  • Common Configuration Enumeration (CCE)
  • Common Platform Enumeration (CPE)
  • Common Vulnerabilities and Exposures (CVE)
  • Software Identification (SWID) Tags
Métriques
  • Common Vulnerability Scoring System (CVSS)
  • Common Configuration Scoring System (CCSS)
Intégrité
  • Trust Model for Security Automation Data (TMSAD)

Version

[modifier | modifier le code]
  • SCAP 1.0 a été publié en novembre 2009, elle comprend les standards XCCDF, OVAL, CCE, CPE, CVE et CVSS.
  • SCAP 1.1 a été publié en février 2011, elle vient ajouter le standard OCIL
  • SCAP 1.2 a été publié en septembre 2011, elle vient ajouter les standards AI, ARF, CCSS et TMSAD
  • SCAP 1.3 a été publié en février 2018, elle vient ajouter le standard SWID
  • SCAP v2 La version 2 du protocole SCAP est en préparation.

Il permettra de surveiller et signaler l'état de l'installation et de la configuration du logiciel au fur et à mesure que cet état se modifie. Le reporting événementiel sera utilisé pour prendre en charge l'inventaire logiciel et la gestion des vulnérabilités.

SCAP sera également étendu pour inclure des protocoles de transport permettant la communication sécurisée et interopérable des informations d'automatisation de la sécurité.

SCAP v2 adoptera des standards internationaux pour résoudre les problèmes et les lacunes de SCAP v1.

Notes et références

[modifier | modifier le code]
  1. ↑ OpenSCAP

Liens externes

[modifier | modifier le code]

  • Notices d'autoritéVoir et modifier les données sur Wikidata :
    • LCCN
    • Israël
  • (en) https://csrc.nist.gov/projects/Security-Content-Automation-Protocol
  • (en) https://csrc.nist.gov/Projects/Security-Content-Automation-Protocol-v2
  • icône décorative Portail de la sécurité des systèmes d'information
Ce document provient de « https://fr.teknopedia.teknokrat.ac.id/w/index.php?title=Security_Content_Automation_Protocol&oldid=226757705 ».
Catégorie :
  • Standard en sécurité informatique
Catégories cachées :
  • Article contenant un appel à traduction en anglais
  • Page utilisant un modèle Bases inactif
  • Article utilisant le modèle Dictionnaires inactif
  • Article de Wikipédia avec notice d'autorité
  • Portail:Sécurité informatique/Articles liés
  • Portail:Informatique/Articles liés
  • Portail:Sécurité de l'information/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id