Innehållsförteckning:
- Definition - Vad betyder Extensible Configuration Checklist Description Format (XCCDF)?
- Techopedia förklarar Extensible Configuration Checklist Description Format (XCCDF)
Definition - Vad betyder Extensible Configuration Checklist Description Format (XCCDF)?
Extensible Configuration Checklist Description Format (XCCDF) är ett XML-format som används för att specificera säkerhetschecklistor, konfigurationsdokumentation och riktmärken, och var avsett att stödja utbyte av information, organisatorisk och situationell skräddarsydd, dokumentgenerering, efterlevnadsbedömning och efterlevnadstest. Det används som en enhetlig standard så att ovanstående dokument och konfigurationsinställningar och filer kan vara utbytbara, vilket möjliggör enkel anpassning och utbyte.
Techopedia förklarar Extensible Configuration Checklist Description Format (XCCDF)
Beskrivningsformatet för Extensible Configuration Checklist Description har utvecklats av National Institute of Standards and Technology (NIST) eftersom det var uppdraget att utveckla en checklista som skulle ange alternativval och inställningar som minimerar säkerhetsriskerna med datormaskinvaran och programvarusystemen som den federala regeringen kommer sannolikt att använda.
XCCDF representerar en strukturerad samling av säkerhetskonfigurationsregler avsedda för specifika system och själva specifikationen var utformad specifikt för informationsutbyte, generering av relaterade dokument, automatiserad efterlevnadstest (särskilt i relation till säkerhet), efterlevnadstest och efterlevnadsbedömning. Den definierar också formatet och datamodellen som används för att lagra resultaten av riktmärkningstestet. Det huvudsakliga syftet är att skapa en enhetlig grund för att uttrycka riktmärken, säkerhetschecklistor och annan konfigurationsvägledning, och som ett direkt resultat främjar ett utbrett införande av god säkerhetspraxis.
XCCDF-dokument använder XML-formatet och kan därför valideras eller testas med en XML-schemavaliderande parser.
