
❗ | Wir empfehlen, einen der Betriebssystemzweige und nicht an der main zu arbeiten. |
Das Projekt von MacOS Security Compliance ist ein Open -Source -Anstrengung, um einen programmatischen Ansatz zur Generierung von Sicherheitsanleitungen zu bieten. The configuration settings in this document were derived from National Institute of Standards and Technology (NIST) Special Publication (SP) 800-53, Security and Privacy Controls for Information Systems and Organizations , Revision 5. This is a joint project of federal operational IT Security staff from the National Institute of Standards and Technology (NIST), National Aeronautics and Space Administration (NASA), Defense Information Systems Agency (DISA), and Los Alamos National Laboratory (LANL).
Dieses Projekt ist die technische Implementierung der NIST Special Publication, 800-219 (Rev. 1) Automatisierte sichere Konfigurationsanleitungen aus dem MacOS Security Compliance Project (MSCP). NIST Special Publication 800-219 ist die offizielle Anleitung für automatisierte sichere Konfiguration für macOS.
Apple bestätigt das Projekt von MacOS Security Compliance mit Informationen auf der Seite "Plattformzertifizierungen".
Dieses Projekt kann als Ressource verwendet werden, um einfach maßgeschneiderte Sicherheitsbasis für technische Sicherheitskontrollen zu erstellen, indem eine Bibliothek von Atomaktionen genutzt wird, die den in NIST SP 800-53 definierten Compliance-Anforderungen zugeordnet sind (Offb. 5). Es kann auch verwendet werden, um maßgeschneiderte Leitlinien zu entwickeln, um den jeweiligen Cybersicherheitsbedürfnissen jeder Organisation gerecht zu werden.
Um mehr über das Projekt zu erfahren, lesen Sie bitte das Wiki.
Wenn Sie daran interessiert sind, die Entwicklung des Projekts zu unterstützen, finden Sie in den Bereitstellungsleitlinien für weitere Informationen.
Zivile Agenturen sollen das von NIST 800-70 geforderte National Checklist-Programm nutzen.
? | In Teil 39 der Bundeserwerbsvorschriften, Abschnitt 39.101 Absatz (c) heißt es: „Bei der Erwerb von Informationstechnologie müssen die Agenturen die entsprechenden Sicherheitsrichtlinien und -anforderungen für Informationstechnologien enthalten, einschließlich der Verwendung gemeinsamer Sicherheitskonfigurationen, die vom Nationalen Institut für Standards zur Verfügung stehen. |
Bob Gendler | NIST |
Allen Golbig | Jamf |
Dan Brodjieski | NASA |
John Mahlman IV | Leidos |
Aaron Kegerreis | Disa |
Henry Stamerjohann | Zentral Pro Services GmbH |
Marco A Piñeryo II | Außenministerium |
Jason Blake | NIST |
Blair Heiserman | NIST |
Joshua Glemza | NASA |
Elyse Anderson | NASA |
Gary Gapinski | NASA |
Eine vollständige Liste von Änderungen finden Sie im Changelog.
Jede Identifizierung von kommerzieller oder offener Software in diesem Dokument erfolgt nur, um die Methodik angemessen anzugeben. Eine solche Identifizierung soll weder eine Empfehlung oder Bestätigung durch das Nationale Institut für Standards und Technologie implizieren, noch dauert es, dass die identifizierte Software notwendigerweise die besten für diesen Zweck verfügbar ist.