

Le Center for Internet Security (CIS) fournit des directives complètes de configuration de sécurité pour Red Hat Enterprise Linux (RHEL) à travers ses CIS Benchmarks. Ces benchmarks sont des guides de configuration de sécurité basés sur un consensus, développés et acceptés par le gouvernement, les entreprises, l'industrie et le milieu universitaire. Ils offrent des recommandations détaillées pour améliorer la posture de sécurité des systèmes RHEL, aidant les organisations à se protéger contre les cybermenaces. Caractéristiques clés et fonctionnalités : - Directives basées sur le consensus : Développées à travers un processus de consensus communautaire impliquant des professionnels de l'informatique du monde entier, garantissant leur pertinence et leur efficacité. - Couverture complète : Fournit des configurations de sécurité détaillées pour différentes versions de RHEL, y compris RHEL 5 à RHEL 10. - Procédures d'audit et de remédiation : Inclut des étapes spécifiques pour auditer les configurations actuelles et mettre en œuvre les mesures de sécurité recommandées. - Profils de configuration multiples : Offre divers profils pour répondre aux différents besoins de sécurité organisationnels, permettant une flexibilité dans la mise en œuvre. Valeur principale et problème résolu : Les CIS Red Hat Enterprise Linux Benchmarks servent de ressource essentielle pour les organisations visant à sécuriser leurs environnements RHEL. En adhérant à ces benchmarks, les organisations peuvent réduire systématiquement les vulnérabilités, assurer la conformité avec les normes de l'industrie et améliorer leurs défenses globales en matière de cybersécurité. Cette approche proactive atténue les risques potentiels de sécurité, soutient la conformité réglementaire et favorise une culture de sécurité robuste au sein de l'organisation.

Le CIS Microsoft Windows Server 2019 Benchmark - Niveau 1 est un ensemble complet de directives de configuration de sécurité développé à travers un processus de consensus communautaire. Ces benchmarks sont conçus pour aider les organisations à sécuriser leurs environnements Microsoft Windows Server 2019 en fournissant des recommandations détaillées pour le renforcement du système. En adhérant à ces directives, les organisations peuvent améliorer leur posture de sécurité et se protéger contre diverses menaces cybernétiques. Caractéristiques clés et fonctionnalités : - Recommandations de sécurité complètes : Le benchmark offre un large éventail de paramètres et de configurations de sécurité spécifiquement adaptés à Windows Server 2019, couvrant des domaines tels que les politiques de compte, les politiques d'audit et les attributions de droits utilisateur. - Développement communautaire : Développé à travers un processus de consensus impliquant une communauté mondiale d'experts en informatique, garantissant que les recommandations sont à la fois pratiques et efficaces. - Mises à jour régulières : Les benchmarks sont périodiquement mis à jour pour répondre aux menaces émergentes et intégrer les retours de la communauté des utilisateurs, garantissant que les directives restent actuelles et pertinentes. Valeur principale et problème résolu : La valeur principale du CIS Microsoft Windows Server 2019 Benchmark - Niveau 1 réside dans sa capacité à fournir aux organisations une approche structurée et fiable pour sécuriser leurs environnements Windows Server 2019. En mettant en œuvre ces benchmarks, les organisations peuvent : - Améliorer la posture de sécurité : Appliquer des pratiques exemplaires reconnues par l'industrie pour réduire les vulnérabilités et se protéger contre les menaces cybernétiques potentielles. - Atteindre la conformité : Répondre aux exigences réglementaires et de conformité en adhérant à des configurations de sécurité standardisées. - Simplifier la gestion de la sécurité : Utiliser des directives claires et exploitables pour simplifier le processus de sécurisation des systèmes Windows Server 2019. Dans l'ensemble, le CIS Microsoft Windows Server 2019 Benchmark - Niveau 1 sert de ressource précieuse pour les organisations cherchant à mettre en œuvre des mesures de sécurité robustes et à maintenir une infrastructure informatique sécurisée.

Le CIS AMI pour Ubuntu Linux 20.04 LTS est renforcé conformément au CIS Benchmark associé qui a été développé par consensus pour être la meilleure pratique de l'industrie en matière de configuration sécurisée.

Le CIS Amazon Linux 2 STIG Benchmark est une image de machine virtuelle Amazon (AMI) renforcée en matière de sécurité, développée par le Center for Internet Security (CIS) pour un déploiement sur Amazon Web Services (AWS). Cette image préconfigurée est conforme au Security Technical Implementation Guide (STIG), offrant aux organisations une base solide pour répondre à des exigences strictes en matière de sécurité et de conformité. En intégrant les Benchmarks CIS, cette AMI propose une configuration sécurisée qui simplifie le processus de conformité réglementaire et améliore la posture de sécurité globale des systèmes fonctionnant sur Amazon Linux 2. Caractéristiques clés et fonctionnalités : - Configuration pré-renforcée : L'image est préconfigurée selon les Benchmarks CIS, garantissant une configuration sécurisée dès le départ. - Alignement STIG : Elle adhère aux normes STIG, facilitant la conformité avec les exigences de sécurité du Département de la Défense (DoD). - Mises à jour régulières : L'AMI est mise à jour mensuellement en accord avec les mises à jour du fournisseur de logiciels, maintenant des mesures de sécurité à jour. - Conformité simplifiée : En utilisant cette image renforcée, les organisations peuvent réduire le temps et les efforts nécessaires pour configurer les systèmes afin de répondre aux normes de sécurité. Valeur principale et avantages pour l'utilisateur : Le CIS Amazon Linux 2 STIG Benchmark répond au besoin critique d'environnements cloud sécurisés et conformes. En fournissant une AMI pré-renforcée et régulièrement mise à jour, il permet aux organisations de : - Améliorer la sécurité : Déployer des systèmes avec une base de sécurité solide, réduisant les vulnérabilités et les surfaces d'attaque potentielles. - Atteindre la conformité : Répondre plus efficacement aux exigences de sécurité réglementaires et organisationnelles, en particulier celles mandatées par le DoD. - Économiser du temps et des ressources : Éliminer le besoin de renforcement manuel des systèmes, permettant aux équipes informatiques de se concentrer sur d'autres tâches critiques. En tirant parti de cette image renforcée par le CIS, les organisations peuvent construire et maintenir en toute confiance des solutions AWS sécurisées qui s'alignent sur les meilleures pratiques de l'industrie.

Le CIS CentOS Linux 8 Benchmark - Niveau 1 est une image de machine virtuelle renforcée en matière de sécurité, conçue pour améliorer la posture de sécurité des systèmes CentOS Linux 8. Développée par le Center for Internet Security (CIS), cette image est préconfigurée selon les Benchmarks CIS, qui sont des pratiques exemplaires mondialement reconnues pour des configurations système sécurisées. En mettant en œuvre ces directives, les organisations peuvent atténuer les menaces de sécurité courantes et simplifier la conformité avec diverses normes réglementaires. Caractéristiques clés et fonctionnalités : - Paramètres de sécurité préconfigurés : L'image est livrée avec des configurations de sécurité alignées sur le CIS CentOS Linux 8 Benchmark, assurant une défense robuste contre les vulnérabilités. - Mises à jour régulières : Elle reçoit des correctifs mensuels en ligne avec les mises à jour des fournisseurs, maintenant des mesures de sécurité à jour. - Support de conformité : Aide les organisations à répondre aux exigences de conformité pour des normes telles que PCI DSS, FedRAMP et les publications NIST. - Déploiement cohérent : Assure des configurations de sécurité uniformes à travers les environnements de développement, de test et de production, réduisant la dérive de configuration. - Rapport complet : Inclut des rapports détaillés de l'outil d'évaluation de configuration CIS (CIS-CAT Pro), fournissant des informations sur l'état de sécurité du système. Valeur principale et problème résolu : Le CIS CentOS Linux 8 Benchmark - Niveau 1 répond au besoin critique de configurations système sécurisées et conformes dans les environnements d'entreprise. En offrant une image pré-renforcée, il réduit considérablement le temps et les efforts nécessaires pour sécuriser les systèmes CentOS Linux 8, diminuant ainsi le risque d'incidents de sécurité et assurant le respect des normes de l'industrie. Cette solution est particulièrement précieuse pour les organisations cherchant à améliorer leur posture de sécurité sans compromettre la fonctionnalité du système.

Le CIS Windows Server 2012 Benchmark - Niveau 2 est un ensemble complet de directives de sécurité développé par le Center for Internet Security (CIS) pour établir une posture de configuration robuste pour les environnements Microsoft Windows Server 2012. Ces benchmarks sont conçus pour aider les organisations à améliorer leurs mesures de sécurité en fournissant des recommandations détaillées pour les paramètres système, les politiques et les configurations. Caractéristiques clés et fonctionnalités : - Recommandations de sécurité détaillées : Le benchmark offre des conseils approfondis sur la configuration de divers aspects de Windows Server 2012, y compris les services système, les paramètres du registre, les politiques de groupe et les politiques de compte. - Paramètres de sécurité de niveau 2 : Les benchmarks de niveau 2 sont destinés aux environnements nécessitant une sécurité accrue, tels que ceux traitant des données sensibles ou opérant dans des scénarios à haut risque. - Couverture complète : Les directives englobent un large éventail de contrôles de sécurité, des mesures de contrôle d'accès à la protection des systèmes et des communications, assurant une approche holistique de la sécurité des serveurs. Valeur principale et problème résolu : En mettant en œuvre le CIS Windows Server 2012 Benchmark - Niveau 2, les organisations peuvent réduire considérablement les vulnérabilités et renforcer leur défense contre les menaces cybernétiques potentielles. Ces benchmarks fournissent un cadre standardisé pour sécuriser les systèmes Windows Server 2012, aidant à la conformité avec diverses exigences réglementaires et les meilleures pratiques de l'industrie. Cette approche proactive de la configuration de la sécurité aide les organisations à protéger les informations sensibles, à maintenir l'intégrité du système et à assurer la disponibilité des services critiques.

L'image de conteneur CIS NGINX sur Ubuntu Linux 18.04 LTS Benchmark Niveau 1 est une image virtuelle préconfigurée conçue pour offrir un environnement sécurisé et efficace pour le déploiement du serveur web NGINX. Développée par le Center for Internet Security (CIS), cette image de conteneur intègre NGINX avec Ubuntu 18.04 LTS, renforcée selon les Benchmarks CIS — des directives de configuration sécurisées basées sur le consensus et indépendantes des fournisseurs. Cette combinaison garantit que les organisations peuvent déployer NGINX avec des mesures de sécurité renforcées sans compromettre les performances. Caractéristiques clés et fonctionnalités : - Sécurité pré-renforcée : L'image de conteneur est configurée conformément aux Benchmarks CIS, fournissant une base sécurisée pour les déploiements NGINX. - Performance optimisée : NGINX est réputé pour sa faible utilisation de la mémoire et sa haute concurrence, offrant une approche asynchrone et événementielle où les requêtes sont traitées dans un seul thread. - Déploiement flexible : Disponible en tant qu'image de conteneur, elle permet une intégration transparente dans divers environnements cloud, y compris AWS, Azure et Google Cloud Platform. - Normes communautaires : Les Benchmarks CIS sont développés par une communauté mondiale d'experts en informatique, garantissant des configurations de sécurité à jour et largement acceptées. Valeur principale et solutions pour les utilisateurs : Cette image de conteneur répond au besoin critique de déploiements de serveurs web sécurisés et efficaces. En combinant l'optimisation des performances de NGINX avec le renforcement de la sécurité du CIS, les organisations peuvent déployer en toute confiance des services web à la fois rapides et sécurisés. Cette solution est particulièrement bénéfique pour les équipes cherchant à améliorer leur posture de sécurité sans sacrifier l'efficacité computationnelle, fournissant un environnement sécurisé prêt à l'emploi qui réduit le temps et les efforts nécessaires pour la configuration et le renforcement manuels.

Le CIS Ubuntu Linux 16.04 LTS Benchmark - Niveau 1 est une Image Machine Amazon (AMI) renforcée conçue pour améliorer la posture de sécurité des systèmes Ubuntu 16.04 LTS. Développée par le Center for Internet Security (CIS), cette AMI adhère aux directives de configuration de sécurité de Niveau 1 décrites dans le CIS Benchmark pour Ubuntu Linux 16.04 LTS. Elle offre aux organisations un environnement préconfiguré et sécurisé qui s'aligne sur les meilleures pratiques reconnues par l'industrie, facilitant la conformité et réduisant le risque de vulnérabilités de sécurité. Caractéristiques clés et fonctionnalités : - Paramètres de sécurité préconfigurés : L'AMI est livrée avec des configurations de sécurité qui répondent aux recommandations de Niveau 1 du CIS Benchmark, assurant une base sécurisée pour le déploiement du système. - Mises à jour régulières : L'image est maintenue pour inclure les derniers correctifs de sécurité et mises à jour, aidant à se protéger contre les vulnérabilités connues. - Compatibilité : Conçue spécifiquement pour Ubuntu 16.04 LTS, elle assure la compatibilité avec les applications et services nécessitant cette version du système d'exploitation. - Facilité de déploiement : Disponible sur le AWS Marketplace, l'AMI peut être facilement lancée et intégrée dans les environnements AWS existants, simplifiant le processus de déploiement. Valeur principale et problème résolu : En utilisant le CIS Ubuntu Linux 16.04 LTS Benchmark - Niveau 1 AMI, les organisations peuvent améliorer considérablement leur posture de sécurité sans avoir besoin d'une configuration manuelle étendue. Cette solution répond aux défis de sécurité courants en fournissant un système pré-renforcé selon les meilleures pratiques établies, réduisant ainsi le temps et les efforts nécessaires pour atteindre la conformité et atténuer les risques de sécurité potentiels. Elle est particulièrement bénéfique pour les organisations cherchant à déployer des instances sécurisées d'Ubuntu 16.04 LTS dans le cloud, assurant une base robuste pour leurs applications et services.

Le CIS Debian Linux 9 Benchmark - Niveau 1 est une image machine Amazon (AMI) renforcée en matière de sécurité, développée par le Center for Internet Security (CIS) pour un déploiement sur Amazon Web Services (AWS). Cette AMI est préconfigurée pour s'aligner sur les Benchmarks CIS, qui sont des pratiques exemplaires mondialement reconnues pour des configurations système sécurisées. En appliquant ces directives, l'image améliore la posture de sécurité des environnements Debian Linux 9, aidant les organisations à répondre à diverses exigences réglementaires et de conformité. Caractéristiques clés et fonctionnalités : - Paramètres de sécurité préconfigurés : L'image est livrée avec des configurations de sécurité conformes aux Benchmarks CIS, réduisant le besoin de configuration manuelle et assurant une base de sécurité cohérente. - Mises à jour régulières : L'AMI est mise à jour mensuellement pour intégrer les derniers correctifs de sécurité et mises à jour du fournisseur de logiciels, maintenant une protection continue contre les menaces émergentes. - Support de conformité : En suivant les Benchmarks CIS, l'image aide les organisations à atteindre la conformité avec des normes telles que PCI DSS, FedRAMP et FISMA. - Mesures de sécurité renforcées : Le profil de niveau 1 se concentre sur des configurations de sécurité pratiques et prudentes qui offrent des avantages clairs en matière de sécurité sans affecter de manière significative les performances ou l'utilisabilité du système. Valeur principale et problème résolu : Le CIS Debian Linux 9 Benchmark - Niveau 1 AMI répond au besoin critique d'environnements d'exploitation basés sur le cloud sécurisés et conformes. En offrant une image pré-renforcée qui s'aligne sur les normes de sécurité reconnues par l'industrie, elle simplifie le déploiement de systèmes sécurisés, réduit le temps et les efforts nécessaires pour les configurations de sécurité manuelles, et aide les organisations à atténuer les risques associés aux mauvaises configurations et aux vulnérabilités. Cette solution est particulièrement précieuse pour les organisations cherchant à améliorer leur posture de sécurité tout en assurant la conformité avec divers cadres réglementaires.


The Center for Internet Security (CIS) is a nonprofit organization dedicated to enhancing cyber security preparedness and response through collaboration and innovation. CIS works with global communities to develop and promote the use of its well-known best practices, such as the CIS Controls and CIS Benchmarks, which help organizations safeguard their systems and data against cyber threats. The organization also operates the Multi-State Information Sharing and Analysis Center (MS-ISAC), which supports U.S. state, local, tribal, and territorial governments in improving their cybersecurity posture.