Skip to main content

Skills neste repositório

CyberStrikeus/CyberStrike - Página 121

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

CyberStrikeus/CyberStrike

Mostrando 40 de 7.442 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Authorize access to management of audit logging functionality to only [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enforce dual authorization for [organization-defined] of [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Authorize read-only access to audit information to [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Store audit information on a component running a different operating system than the system or component being audited.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Protect audit information and audit logging tools from unauthorized access, modification, and deletion;

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Develop, document, and disseminate to [organization-defined]: [organization-defined] assessment, authorization, and monitoring policy that: Procedures

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ independent assessors or assessment teams to conduct control assessments.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Include as part of control assessments, [organization-defined], [organization-defined], [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Leverage the results of control assessments performed by [organization-defined] on [organization-defined] when the assessment meets [organization-defi

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Select the appropriate assessor or assessment team for the type of assessment to be conducted;

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Verify that individuals or systems transferring data between interconnecting systems have the requisite authorizations (i.e., write permissions or pri

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Identify transitive (downstream) information exchanges with other systems through the systems identified in [CA-3a](#ca-3_smt.a) ;

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Approve and manage the exchange of information between the system and other systems using [organization-defined];

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security Certification

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the accuracy, currency, and availability of the plan of action and milestones for the system using [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Develop a plan of action and milestones for the system to document the planned remediation actions of the organization to correct weaknesses or def...

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ a joint authorization process for the system that includes multiple authorizing officials from the same organization conducting the authorizati

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ a joint authorization process for the system that includes multiple authorizing officials with at least one authorizing official from an organi

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Assign a senior official as the authorizing official for the system;

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ independent assessors or assessment teams to monitor the controls in the system on an ongoing basis.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Types of Assessments

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ trend analyses to determine if control implementations, the frequency of continuous monitoring activities, and the types of activities used in

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure risk monitoring is an integral part of the continuous monitoring strategy that includes the following: Effectiveness monitoring; Compliance mon

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ the following actions to validate that policies are established and implemented controls are operating in a consistent manner: [organization-de

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the accuracy, currency, and availability of monitoring results for the system using [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Develop a system-level continuous monitoring strategy and implement continuous monitoring in accordance with the organization-level continuous monitor

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ an independent penetration testing agent or team to perform penetration testing on the system or system components.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ the following red-team exercises to simulate attempts by adversaries to compromise organizational systems in accordance with applicable rules o

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Employ a penetration testing process that includes [organization-defined] [organization-defined] attempts to bypass or circumvent controls associated

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conduct penetration testing [organization-defined] on [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform security and privacy compliance checks on constituent system components prior to the establishment of the internal connection.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Authorize internal connections of [organization-defined] to the system;

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Develop, document, and disseminate to [organization-defined]: [organization-defined] configuration management policy that: Procedures to facilitate th

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Establish the following restrictions on the use of open-source software: [organization-defined].

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use software and associated documentation in accordance with contract agreements and copyright laws;

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.