Aller au contenu

Security Content Automation Protocol

Un article de Wikipédia, l'encyclopédie libre.
Ceci est une version archivée de cette page, en date du 25 août 2020 à 14:29 et modifiée en dernier par Oxyaro (discuter | contributions) (Création de la page). Elle peut contenir des erreurs, des inexactitudes ou des contenus vandalisés non présents dans la version actuelle.
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)

Le Security Content Automation Protocol (SCAP) est un protocole regroupant un ensemble de standard dans le but d'uniformiser et de facilité l'automatisation de la gestion des vulnérabilités, la mesure et l’évaluation de politique de conformité d'un système déployer dans une organisation. SCAP est publier par le National Institute of Standards and Technology (NIST). Un exemple d’implémentation du protocole SCAP est [OpenSCAP].

Objectif

Pour ce protéger des menaces de cybersécurité, les organisations on un besoin constant de surveiller les systèmes et application qu'elles déploient. SCAP regroupe un ensemble de standard ouvert largement utilisée dans les cycles logiciels et les problème de configuration relatant la sécurité des systèmes d'information. Le protocole SCAP définie comment ces différents standards (aussi appeler SCAP composent) sont combiner.


SCAP Composent

Langages

Schéma d’Identification

Metrics

Intégrité

Version

SCAP 1.0 a été publier en Novembre 2009, elle comprend les standards XCCDF, OVAL, CCE, CPE, CVE et CVSS.

SCAP 1.1 a été publier en Février 2011, elle vient ajouter le standard OCIL

SCAP 1.2 a été publier en Septembre 2011, elle vient ajouter les standards AI, ARF, CCSS et TMSAD

SCAP 1.3 a été publier en Février 2018, elle vient ajouter le standard SWID

SCAP v2 La version 2 du protocole SCAP est actuellement en cours de réflexion. Il permettra de surveiller et de signaler l’état de l'installation et de la configuration du logiciel au fur et a mesure que cette état de modifie. Le reporting événementiel sera utilise pour prendre en charge l'inventaire logiciel et la gestion des vulnérabilités. SCAP sera également étendu pour inclure des protocoles de transport permettant la communication sécurisé et interopérable des information d'automatisation de la sécurité. SCAP v2 adoptera des standards internationales pour résoudre les problèmes et les lacunes de SCAP v1.

Lien externes