Configuration sécurisée des actifs et logiciels d’entreprise
Le CIS Control 4 : Configuration sécurisée des actifs et logiciels d’entreprise vise à établir et maintenir des configurations de référence sécurisées pour les systèmes d’exploitation, applications et équipements.
Son objectif est d’empêcher l’exploitation des mauvaises configurations ou des paramètres par défaut par des attaquants, et d’assurer des politiques de sécurité cohérentes dans toute l’entreprise.
Définit et applique des politiques d’accès et de sécurité au niveau applicatif sans modifier le code source.
Contrôle quels utilisateurs ou administrateurs peuvent modifier des configurations applicatives sensibles.
Suit les changements de configuration et de règles de sécurité dans des journaux d’audit immuables.
Applique des règles d’accès et de sécurité cohérentes sur toutes les applications et environnements.
Une institution financière doit sécuriser les configurations applicatives afin d’éviter toute altération ou mauvaise configuration pouvant exposer des données sensibles.
Comment Visual Guard a aidé :
Résultat : L’institution a appliqué des standards de configuration sécurisée, évité les mauvaises configurations et démontré sa conformité avec le CIS Control 4.