Practice
SCAP/STIGs
A continuaci贸n se detalla herramientas para los siguientes laboratorios que proviene del Departamento de Defensa de los Estados Unidos CMMC, el cual incluye 17 dominios de capacidad y 5 niveles de madures.
La herramienta mas utilizada es SCAP (Security Content Automation Protocol) que forma parte de STIGs (Security Technical Implementation Guides)
Son herramientas para la auditoria, cabe aclarar que SCAP es el scaner y STIGs es el compara con las normativas de seguridad.
Nmap
Se utilizara nmap, para la gestion de activos del modelo CMMC.
Nessus
Se ejecuta un analisis basico de descubirento de red. Para ejecutar un escaneo avanzado se debera de habilitar:
El TCP desde Discovery > Por Scanning > Network Port Scanners > TCP
Scan web applications desde Assessment > Web Applications > Scan web applications > Enable generic web applications tests
Last updated