Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
NIST800-115
Die NIST-Sonderveröffentlichung 800-115, „Technischer Leitfaden für Informationssicherheitstests und -bewertungen“, unterstützt Organisationen dabei, Systemschwachstellen durch Risikoanalysen und regelmäßige Penetrationstests aufzudecken. Dies trägt dazu bei, die Wirksamkeit von Sicherheitsmaßnahmen und die von Angreifern ausnutzbaren Schwachstellen zu verstehen.
Dieser Leitfaden ist in mehrere Kapitel unterteilt, die sich mit verschiedenen Aspekten des Sicherheitstests befassen:
- Überblick über Sicherheitstests und -prüfungen: Hier werden die grundlegenden Konzepte und Prinzipien des Sicherheitstests vorgestellt.
- Überblick über die TechnikenEs werden die Methoden zur Analyse von Steuerungen und Konfigurationen erörtert.
- Zielidentifizierung und -analyse: Hierbei handelt es sich um Techniken zur Identifizierung von Zielsystemen und zur Analyse des Sicherheitsstatus der identifizierten Systeme. Zu den Aktivitäten gehören Netzwerkermittlung, Schwachstellenscans und WLAN-Scans.
- Validierungstechniken für die Schwachstellenanalyse von Zielsystemen: Dies sind die Prozesse zur Validierung der Existenz einer identifizierten Schwachstelle mit Auswirkungen mithilfe von Penetrationstests.
- Planung der Sicherheitsbewertung: Dies umfasst das Patch-Management und Maßnahmen zur Reaktion auf Sicherheitsvorfälle bei identifizierten Schwachstellen, um sicherzustellen, dass die Software nach ihrer Veröffentlichung ihre Integrität und Sicherheit beibehält.
- Durchführung der Sicherheitsbewertung: Es beinhaltet die Durchführung von Sicherheitsbewertungen und die detaillierte Beschreibung, wie diese durch Tests und Auswertungen umgesetzt werden sollen.
- Aktivitäten nach dem Test: Dies beinhaltet die Berichterstattung und die Behebung von Mängeln nach dem Test.
NIST SP 800-115 berücksichtigt auch die grundlegenden Kompetenzen, die für die Durchführung dieser Art von Beurteilungen erforderlich sind, sowie die Testmethoden.
Zusätzliche Lektüre
Was ist KI-Governance und warum brauchen Sie sie?
HITRUST-Zertifizierung: Ihr Tor zu robuster Sicherheit
ISO 27001 Schwachstellenmanagement + (Liste kostenloser Kontrollmaßnahmen)

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






