সুচিপত্র:

20টি গুরুত্বপূর্ণ নিরাপত্তা নিয়ন্ত্রণ কি?
20টি গুরুত্বপূর্ণ নিরাপত্তা নিয়ন্ত্রণ কি?

ভিডিও: 20টি গুরুত্বপূর্ণ নিরাপত্তা নিয়ন্ত্রণ কি?

ভিডিও: 20টি গুরুত্বপূর্ণ নিরাপত্তা নিয়ন্ত্রণ কি?
ভিডিও: NSI নিয়োগ পরীক্ষায় বারবার আসা 20টি সাধারন জ্ঞান প্রশ্ন সমাধান || NSI related questions solution 2024, মে
Anonim

SANS: 20টি গুরুত্বপূর্ণ নিরাপত্তা নিয়ন্ত্রণ আপনাকে যোগ করতে হবে

  • অনুমোদিত এবং অননুমোদিত ডিভাইসের তালিকা।
  • অনুমোদিত এবং অননুমোদিত সফ্টওয়্যার ইনভেন্টরি.
  • নিরাপদ মোবাইল ডিভাইস, ল্যাপটপ, ওয়ার্কস্টেশন এবং সার্ভারে হার্ডওয়্যার এবং সফ্টওয়্যারের জন্য কনফিগারেশন।
  • ক্রমাগত দুর্বলতা মূল্যায়ন এবং প্রতিকার।
  • ম্যালওয়্যার প্রতিরক্ষা.
  • অ্যাপ্লিকেশন সফটওয়্যার নিরাপত্তা .

এর পাশাপাশি, 20টি সিআইএস নিয়ন্ত্রণগুলি কী কী?

20 CIS কন্ট্রোল ও রিসোর্স

  • হার্ডওয়্যার সম্পদের ইনভেন্টরি এবং নিয়ন্ত্রণ।
  • সফ্টওয়্যার সম্পদের ইনভেন্টরি এবং নিয়ন্ত্রণ।
  • ক্রমাগত দুর্বলতা ব্যবস্থাপনা।
  • প্রশাসনিক বিশেষাধিকারের নিয়ন্ত্রিত ব্যবহার।
  • মোবাইল ডিভাইস, ল্যাপটপ, ওয়ার্কস্টেশন এবং সার্ভারে হার্ডওয়্যার এবং সফ্টওয়্যারের জন্য সুরক্ষিত কনফিগারেশন।
  • অডিট লগের রক্ষণাবেক্ষণ, পর্যবেক্ষণ এবং বিশ্লেষণ।

উপরে, সাধারণ নিরাপত্তা নিয়ন্ত্রণ কি? সাধারণ নিয়ন্ত্রণ হয় নিরাপত্তা নিয়ন্ত্রণ যেটি একাধিক তথ্য সিস্টেমকে দক্ষতার সাথে এবং কার্যকরভাবে সমর্থন করতে পারে সাধারণ ক্ষমতা তারা সাধারণত একটি সিস্টেমের ভিত্তি সংজ্ঞায়িত করে নিরাপত্তা পরিকল্পনা তারা নিরাপত্তা নিয়ন্ত্রণ আপনি উত্তরাধিকারী হিসাবে বিরোধিতা নিরাপত্তা নিয়ন্ত্রণ আপনি নির্বাচন করুন এবং নিজেকে তৈরি করুন।

পরবর্তীকালে, কেউ জিজ্ঞাসা করতে পারে, সিআইএস শীর্ষ 20 কি?

বাস্তব বিশ্বের হুমকির বিরুদ্ধে কার্যকারিতার জন্য নিরাপত্তা নিয়ন্ত্রণকে অগ্রাধিকার দিন। ইন্টারনেট নিরাপত্তা কেন্দ্র ( সিআইএস ) শীর্ষ 20 ক্রিটিক্যাল সিকিউরিটি কন্ট্রোল (আগে SANS নামে পরিচিত শীর্ষ 20 ক্রিটিক্যাল সিকিউরিটি কন্ট্রোল), হল একটি অগ্রাধিকারযুক্ত সেট সেরা আজকের সবচেয়ে বিস্তৃত এবং বিপজ্জনক হুমকিগুলি বন্ধ করার জন্য তৈরি অনুশীলনগুলি।

সিআইএস নিয়ন্ত্রণগুলি কীসের জন্য দাঁড়ায়?

ইন্টারনেট নিরাপত্তা কেন্দ্র ( সিআইএস ) প্রকাশ করে CIS ক্রিটিক্যাল সিকিউরিটি কন্ট্রোল (CSC) গুরুত্বপূর্ণ সুরক্ষা ধারণাগুলিকে কার্যকর করার মাধ্যমে পরিচিত আক্রমণগুলির বিরুদ্ধে আরও ভালভাবে রক্ষা করতে সংস্থাগুলিকে সহায়তা করতে নিয়ন্ত্রণ করে বৃহত্তর সামগ্রিক সাইবার নিরাপত্তা প্রতিরক্ষা অর্জন করতে।

প্রস্তাবিত: