
O Center for Internet Security (CIS) fornece diretrizes abrangentes de configuração de segurança para o Red Hat Enterprise Linux (RHEL) através de seus CIS Benchmarks. Esses benchmarks são guias de configuração de segurança baseados em consenso e melhores práticas, desenvolvidos e aceitos por governos, empresas, indústrias e academia. Eles oferecem recomendações detalhadas para melhorar a postura de segurança dos sistemas RHEL, ajudando as organizações a se protegerem contra ameaças cibernéticas. Características e Funcionalidades Principais: - Diretrizes Baseadas em Consenso: Desenvolvidas através de um processo de consenso comunitário envolvendo profissionais de TI de todo o mundo, garantindo relevância e eficácia. - Cobertura Abrangente: Fornece configurações de segurança detalhadas para várias versões do RHEL, incluindo do RHEL 5 ao RHEL 10. - Procedimentos de Auditoria e Remediação: Inclui etapas específicas para auditar as configurações atuais e implementar as medidas de segurança recomendadas. - Perfis de Configuração Múltiplos: Oferece vários perfis para atender a diferentes requisitos de segurança organizacional, permitindo flexibilidade na implementação. Valor Principal e Problema Resolvido: Os CIS Benchmarks para Red Hat Enterprise Linux servem como um recurso crítico para organizações que buscam proteger seus ambientes RHEL. Ao aderir a esses benchmarks, as organizações podem reduzir sistematicamente vulnerabilidades, garantir conformidade com padrões da indústria e melhorar suas defesas cibernéticas gerais. Essa abordagem proativa mitiga potenciais riscos de segurança, apoia a conformidade regulatória e promove uma cultura de segurança robusta dentro da organização.
O CIS Microsoft Windows Server 2019 Benchmark - Nível 1 é um conjunto abrangente de diretrizes de configuração de segurança desenvolvido através de um processo de consenso comunitário. Esses benchmarks são projetados para ajudar as organizações a proteger seus ambientes Microsoft Windows Server 2019, fornecendo recomendações detalhadas para o fortalecimento do sistema. Ao aderir a essas diretrizes, as organizações podem melhorar sua postura de segurança e se proteger contra várias ameaças cibernéticas. Principais Características e Funcionalidades: - Recomendações de Segurança Abrangentes: O benchmark oferece uma ampla gama de configurações e definições de segurança adaptadas especificamente para o Windows Server 2019, cobrindo áreas como políticas de contas, políticas de auditoria e atribuições de direitos de usuário. - Desenvolvimento Orientado pela Comunidade: Desenvolvido através de um processo de consenso envolvendo uma comunidade global de especialistas em TI, garantindo que as recomendações sejam práticas e eficazes. - Atualizações Regulares: Os benchmarks são atualizados periodicamente para abordar ameaças emergentes e incorporar feedback da comunidade de usuários, garantindo que as diretrizes permaneçam atuais e relevantes. Valor Principal e Problema Resolvido: O valor principal do CIS Microsoft Windows Server 2019 Benchmark - Nível 1 reside em sua capacidade de fornecer às organizações uma abordagem estruturada e confiável para proteger seus ambientes Windows Server 2019. Ao implementar esses benchmarks, as organizações podem: - Melhorar a Postura de Segurança: Aplicar práticas recomendadas reconhecidas pela indústria para reduzir vulnerabilidades e se proteger contra potenciais ameaças cibernéticas. - Alcançar Conformidade: Atender aos requisitos regulatórios e de conformidade aderindo a configurações de segurança padronizadas. - Simplificar a Gestão de Segurança: Utilizar diretrizes claras e acionáveis para simplificar o processo de proteção dos sistemas Windows Server 2019. No geral, o CIS Microsoft Windows Server 2019 Benchmark - Nível 1 serve como um recurso valioso para organizações que buscam implementar medidas de segurança robustas e manter uma infraestrutura de TI segura.

O CIS AMI para Ubuntu Linux 20.04 LTS é reforçado de acordo com o CIS Benchmark associado, que foi desenvolvido por consenso para ser a melhor prática da indústria para configuração segura.
O CIS Amazon Linux 2 STIG Benchmark é uma Imagem de Máquina da Amazon (AMI) com segurança reforçada, desenvolvida pelo Center for Internet Security (CIS) para implantação na Amazon Web Services (AWS). Esta imagem pré-configurada está alinhada com o Guia de Implementação Técnica de Segurança (STIG), proporcionando às organizações uma base robusta para atender a requisitos rigorosos de segurança e conformidade. Ao integrar os Benchmarks CIS, esta AMI oferece uma configuração segura que simplifica o processo de alcançar conformidade regulatória e melhora a postura geral de segurança dos sistemas que operam no Amazon Linux 2. Características e Funcionalidades Principais: - Configuração Pré-Reforçada: A imagem é pré-configurada de acordo com os Benchmarks CIS, garantindo uma configuração segura desde o início. - Alinhamento com STIG: Adere aos padrões STIG, facilitando a conformidade com os requisitos de segurança do Departamento de Defesa (DoD). - Atualizações Regulares: A AMI é atualizada mensalmente em alinhamento com as atualizações do fornecedor de software, mantendo medidas de segurança atualizadas. - Conformidade Simplificada: Ao usar esta imagem reforçada, as organizações podem reduzir o tempo e o esforço necessários para configurar sistemas para atender aos padrões de segurança. Valor Principal e Benefícios para o Usuário: O CIS Amazon Linux 2 STIG Benchmark aborda a necessidade crítica de ambientes em nuvem seguros e em conformidade. Ao fornecer uma AMI pré-reforçada e regularmente atualizada, permite que as organizações: - Melhorem a Segurança: Implantem sistemas com uma base de segurança sólida, reduzindo vulnerabilidades e superfícies de ataque potenciais. - Alcançem Conformidade: Atendam aos requisitos de segurança regulatórios e organizacionais de forma mais eficiente, particularmente aqueles exigidos pelo DoD. - Economizem Tempo e Recursos: Eliminem a necessidade de reforço manual do sistema, permitindo que as equipes de TI se concentrem em outras tarefas críticas. Ao aproveitar esta imagem reforçada pelo CIS, as organizações podem construir e manter soluções AWS seguras que estão alinhadas com as melhores práticas da indústria.
O CIS CentOS Linux 8 Benchmark - Nível 1 é uma imagem de máquina virtual com segurança reforçada, projetada para melhorar a postura de segurança dos sistemas CentOS Linux 8. Desenvolvida pelo Center for Internet Security (CIS), esta imagem é pré-configurada de acordo com os Benchmarks CIS, que são práticas recomendadas globalmente reconhecidas para configurações seguras de sistemas. Ao implementar essas diretrizes, as organizações podem mitigar ameaças comuns de segurança e simplificar a conformidade com vários padrões regulatórios. Características e Funcionalidades Principais: - Configurações de Segurança Pré-Configuradas: A imagem vem com configurações de segurança alinhadas com o CIS CentOS Linux 8 Benchmark, garantindo uma defesa robusta contra vulnerabilidades. - Atualizações Regulares: Recebe patches mensais em linha com as atualizações do fornecedor, mantendo medidas de segurança atualizadas. - Suporte à Conformidade: Auxilia as organizações a atenderem aos requisitos de conformidade para padrões como PCI DSS, FedRAMP e publicações NIST. - Implantação Consistente: Garante configurações de segurança uniformes em ambientes de desenvolvimento, teste e produção, reduzindo a divergência de configuração. - Relatórios Abrangentes: Inclui relatórios detalhados da Ferramenta de Avaliação de Configuração CIS (CIS-CAT Pro), fornecendo insights sobre o status de segurança do sistema. Valor Principal e Problema Resolvido: O CIS CentOS Linux 8 Benchmark - Nível 1 aborda a necessidade crítica de configurações de sistema seguras e em conformidade em ambientes empresariais. Ao oferecer uma imagem pré-endurecida, reduz significativamente o tempo e o esforço necessários para proteger sistemas CentOS Linux 8, diminuindo assim o risco de incidentes de segurança e garantindo a adesão aos padrões da indústria. Esta solução é particularmente valiosa para organizações que buscam melhorar sua postura de segurança sem comprometer a funcionalidade do sistema.
O CIS Windows Server 2012 Benchmark - Nível 2 é um conjunto abrangente de diretrizes de segurança desenvolvido pelo Center for Internet Security (CIS) para estabelecer uma postura de configuração robusta para ambientes Microsoft Windows Server 2012. Esses benchmarks são projetados para ajudar as organizações a melhorar suas medidas de segurança, fornecendo recomendações detalhadas para configurações de sistema, políticas e configurações. Características e Funcionalidades Principais: - Recomendações de Segurança Detalhadas: O benchmark oferece orientações aprofundadas sobre a configuração de vários aspectos do Windows Server 2012, incluindo serviços de sistema, configurações de registro, políticas de grupo e políticas de conta. - Configurações de Segurança de Nível 2: Os benchmarks de Nível 2 são destinados a ambientes que exigem segurança reforçada, como aqueles que lidam com dados sensíveis ou operam em cenários de alto risco. - Cobertura Abrangente: As diretrizes abrangem uma ampla gama de controles de segurança, desde medidas de controle de acesso até proteção de sistemas e comunicações, garantindo uma abordagem holística para a segurança do servidor. Valor Principal e Problema Resolvido: Ao implementar o CIS Windows Server 2012 Benchmark - Nível 2, as organizações podem reduzir significativamente as vulnerabilidades e fortalecer sua defesa contra potenciais ameaças cibernéticas. Esses benchmarks fornecem uma estrutura padronizada para proteger sistemas Windows Server 2012, auxiliando na conformidade com vários requisitos regulatórios e melhores práticas da indústria. Essa abordagem proativa para a configuração de segurança ajuda as organizações a proteger informações sensíveis, manter a integridade do sistema e garantir a disponibilidade de serviços críticos.
A Imagem de Contêiner de Nível 1 do Benchmark CIS NGINX no Ubuntu Linux 18.04 LTS é uma imagem virtual pré-configurada projetada para fornecer um ambiente seguro e eficiente para implantar o servidor web NGINX. Desenvolvida pelo Center for Internet Security (CIS), esta imagem de contêiner integra o NGINX com o Ubuntu 18.04 LTS, reforçada de acordo com os Benchmarks CIS—diretrizes de configuração segura baseadas em consenso e independentes de fornecedores. Esta combinação garante que as organizações possam implantar o NGINX com medidas de segurança aprimoradas sem comprometer o desempenho. Principais Características e Funcionalidades: - Segurança Pré-Reforçada: A imagem de contêiner é configurada de acordo com os Benchmarks CIS, proporcionando uma base segura para implantações do NGINX. - Desempenho Otimizado: O NGINX é renomado por seu baixo uso de memória e alta concorrência, oferecendo uma abordagem assíncrona e orientada a eventos onde as requisições são tratadas em um único thread. - Implantação Flexível: Disponível como uma imagem de contêiner, permite integração perfeita em vários ambientes de nuvem, incluindo AWS, Azure e Google Cloud Platform. - Padrões Orientados pela Comunidade: Os Benchmarks CIS são desenvolvidos por meio de uma comunidade global de especialistas em TI, garantindo configurações de segurança atualizadas e amplamente aceitas. Valor Principal e Soluções para Usuários: Esta imagem de contêiner aborda a necessidade crítica de implantações de servidores web seguras e eficientes. Ao combinar a otimização de desempenho do NGINX com o reforço de segurança do CIS, as organizações podem implantar serviços web com confiança, que são rápidos e seguros. Esta solução é particularmente benéfica para equipes que buscam melhorar sua postura de segurança sem sacrificar a eficiência computacional, proporcionando um ambiente seguro e pronto para uso que reduz o tempo e o esforço necessários para configuração e reforço manuais.
O CIS Ubuntu Linux 16.04 LTS Benchmark - Nível 1 é uma Imagem de Máquina da Amazon (AMI) reforçada, projetada para melhorar a postura de segurança dos sistemas Ubuntu 16.04 LTS. Desenvolvida pelo Center for Internet Security (CIS), esta AMI adere às diretrizes de configuração de segurança de Nível 1 delineadas no CIS Benchmark para Ubuntu Linux 16.04 LTS. Ela fornece às organizações um ambiente pré-configurado e seguro que se alinha com as melhores práticas reconhecidas pela indústria, facilitando a conformidade e reduzindo o risco de vulnerabilidades de segurança. Características e Funcionalidades Principais: - Configurações de Segurança Pré-Configuradas: A AMI vem com configurações de segurança que atendem às recomendações de Nível 1 do CIS Benchmark, garantindo uma base segura para a implantação do sistema. - Atualizações Regulares: A imagem é mantida para incluir os patches e atualizações de segurança mais recentes, ajudando a proteger contra vulnerabilidades conhecidas. - Compatibilidade: Projetada especificamente para o Ubuntu 16.04 LTS, garante compatibilidade com aplicativos e serviços que requerem esta versão do sistema operacional. - Facilidade de Implantação: Disponível no AWS Marketplace, a AMI pode ser facilmente lançada e integrada em ambientes AWS existentes, simplificando o processo de implantação. Valor Principal e Problema Resolvido: Ao utilizar a CIS Ubuntu Linux 16.04 LTS Benchmark - Nível 1 AMI, as organizações podem melhorar significativamente sua postura de segurança sem a necessidade de uma configuração manual extensa. Esta solução aborda desafios comuns de segurança ao fornecer um sistema pré-reforçado de acordo com as melhores práticas estabelecidas, reduzindo assim o tempo e o esforço necessários para alcançar a conformidade e mitigar potenciais riscos de segurança. É particularmente benéfica para organizações que buscam implantar instâncias seguras do Ubuntu 16.04 LTS na nuvem, garantindo uma base robusta para seus aplicativos e serviços.
O CIS Debian Linux 9 Benchmark - Nível 1 é uma Imagem de Máquina da Amazon (AMI) com segurança reforçada, desenvolvida pelo Center for Internet Security (CIS) para implantação na Amazon Web Services (AWS). Esta AMI é pré-configurada para alinhar-se com os Benchmarks CIS, que são práticas recomendadas globalmente reconhecidas para configurações seguras de sistemas. Ao implementar essas diretrizes, a imagem melhora a postura de segurança dos ambientes Debian Linux 9, auxiliando as organizações a atenderem a diversos requisitos regulatórios e de conformidade. Características e Funcionalidades Principais: - Configurações de Segurança Pré-Configuradas: A imagem vem com configurações de segurança que aderem aos Benchmarks CIS, reduzindo a necessidade de configuração manual e garantindo uma base de segurança consistente. - Atualizações Regulares: A AMI é atualizada mensalmente para incorporar os patches de segurança e atualizações mais recentes do fornecedor de software, mantendo proteção contínua contra ameaças emergentes. - Suporte à Conformidade: Ao seguir os Benchmarks CIS, a imagem ajuda as organizações a alcançarem conformidade com padrões como PCI DSS, FedRAMP e FISMA. - Medidas de Segurança Aprimoradas: O perfil de Nível 1 foca em configurações de segurança práticas e prudentes que oferecem benefícios claros de segurança sem impactar significativamente o desempenho ou a usabilidade do sistema. Valor Principal e Problema Resolvido: A AMI CIS Debian Linux 9 Benchmark - Nível 1 aborda a necessidade crítica de ambientes operacionais baseados em nuvem seguros e em conformidade. Ao oferecer uma imagem pré-endurecida que se alinha com padrões de segurança reconhecidos pela indústria, ela simplifica a implantação de sistemas seguros, reduz o tempo e o esforço necessários para configurações de segurança manuais e ajuda as organizações a mitigar riscos associados a configurações incorretas e vulnerabilidades. Esta solução é particularmente valiosa para organizações que buscam melhorar sua postura de segurança enquanto garantem conformidade com vários frameworks regulatórios.


The Center for Internet Security (CIS) is a nonprofit organization dedicated to enhancing cyber security preparedness and response through collaboration and innovation. CIS works with global communities to develop and promote the use of its well-known best practices, such as the CIS Controls and CIS Benchmarks, which help organizations safeguard their systems and data against cyber threats. The organization also operates the Multi-State Information Sharing and Analysis Center (MS-ISAC), which supports U.S. state, local, tribal, and territorial governments in improving their cybersecurity posture.