Obsah:
- Definícia - Čo znamená formát XCCDF (Extensible Configuration Checklist Description Format)?
- Techopedia vysvetľuje formát kontrolného zoznamu rozšíriteľnej konfigurácie (XCCDF)
Definícia - Čo znamená formát XCCDF (Extensible Configuration Checklist Description Format)?
Formát XCCDF (Extensible Configuration Checklist Description Format) je formát XML, ktorý sa používa na špecifikovanie kontrolných zoznamov zabezpečenia, dokumentácie o konfigurácii a referenčných hodnôt, a bol určený na podporu výmeny informácií, organizačného a situačného prispôsobenia, generovania dokumentov, hodnotenia zhody a testovania súladu. Používa sa ako jednotný štandard, takže vyššie uvedené dokumenty a konfiguračné nastavenia a súbory môžu byť vzájomne zameniteľné, čo umožňuje ľahké prispôsobenie a výmenu.
Techopedia vysvetľuje formát kontrolného zoznamu rozšíriteľnej konfigurácie (XCCDF)
Formát popisu rozšíriteľného konfiguračného zoznamu bol vyvinutý Národným inštitútom pre normy a technológie (NIST), keďže jeho úlohou bolo vypracovať kontrolný zoznam, ktorý by stanovoval výber možností a nastavení, ktoré minimalizujú bezpečnostné riziká spojené s počítačovým hardvérom a softvérovými systémami, ktoré federálna vláda bude pravdepodobne používať.
XCCDF predstavuje štruktúrovanú kolekciu pravidiel konfigurácie bezpečnosti určených pre konkrétne systémy a samotná špecifikácia bola navrhnutá špeciálne pre výmenu informácií, vytváranie súvisiacich dokumentov, automatizované testovanie zhody (najmä vo vzťahu k bezpečnosti), testovanie zhody a hodnotenie zhody. Definuje tiež formát a dátový model, ktorý sa používa na uchovávanie výsledkov testovania zhody so štandardmi. Jeho hlavným cieľom je vytvorenie jednotného základu na vyjadrenie referenčných hodnôt, kontrolných zoznamov zabezpečenia a ďalších usmernení týkajúcich sa konfigurácie a priamym dôsledkom je podpora rozšíreného prijímania osvedčených bezpečnostných postupov.
Dokumenty XCCDF používajú formát XML, a preto ich možno overiť alebo otestovať pomocou syntaktického analyzátora validujúceho schému XML.
