互联网安全中心(CIS)控制措施是一套经过验证的网络安全防御方案,其v8版本将原有20项控制精简为18项,包含153项具体防护措施(v7.1为171项)。新版主要改进包括:
Verizon《2020数据泄露调查报告》显示,网络攻击模式已从漏洞利用转向凭证攻击(占比61%),但完备的CIS控制体系仍可防御97%的已知攻击向量。建议企业结合自身信息化水平选择适合的实施组别,逐步提升安全成熟度。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。