Serverconfiguratie

Uit NORA Online
ISOR:Serverconfiguratie
Ga naar: navigatie, zoeken
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Verwante principes

BIO Thema Serverplatform
Binnen dit normenkader èn beveiligingsaspect
Alle Normenkaders
Alle Beveiligingsprincipes
Alle Normen
Beveiligingsaspecten
ISOR

Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om veilig te laten functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd.

Het configureren van verschillende features van een serverplatforms

Criterium

Serverplatforms behoren zo geconfigureerd te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ongeautoriseerd en incorrecte updates.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methode ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

Onderliggende normen

ID Conformiteitsindicator Stelling Pagina
SERV_U.10.01 geconfigureerd De Servers zijn geconfigureerd in overeenstemming met gedocumenteerde standaarden/procedures en welke betrekking hebben op:
  1. het inrichten van standaard firmware-configuraties;
  2. het gebruik van gestandaardiseerde vooraf bepaalde server-images voor het bouwen/configureren van servers;
  3. het wijzigen van de standaardwaarden en andere beveiligingsparameters van de leverancier(s);
  4. het verwijderen, uitschakelen en/of beperken van onnodige functies en services;
  5. het beperken van de toegang tot krachtige beheerhulpmiddelen en hostparameter instellingen;
  6. het beschermen tegen ongeoorloofde toegang;
  7. het uitvoeren van standaard beveiligingsbeheer.
De Servers zijn geconfigureerd in overeenstemming met gedocumenteerde standaarden/procedures
SERV_U.10.02 geconfigureerd De servers zijn geconfigureerd in overeenstemming met een gestandaardiseerde en vooraf bepaald serverimage. De servers zijn geconfigureerd conform een gestandaardiseerde serverimage
SERV_U.10.03 ongeautoriseerd Toegang tot server parameterinstellingen en krachtige beheerinstrumenten is:
  • beperkt tot een gelimiteerd aantal geautoriseerde personen;
  • beperkt tot specifiek omschreven situaties;
  • gekoppeld aan specifieke en gespecificeerde autorisatieHet proces van het toekennen van rechten voor de toegang tot geautomatiseerde functies en/of gegevens in ICT voorzieningen.
Toegang tot serverparameter instellingen en krachtige beheerinstrumenten is beperkt
Persoonlijke instellingen
Naamruimten

Varianten
Handelingen
Hulpmiddelen