SlideShare a Scribd company logo
1 of 20
Download to read offline
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro testování politiky (PC)
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro testování politiky (PC)
1. Všeobecný úvod
•
−
−
−
•
−
−
−
−
•
−
−
•
−
−
−
•
−
−
•
−
−
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro testování politiky (PC)
2. Úvod do vytváření politik
Policy Compliance proces
Create Users
Add Hosts to
subscription
Create
compliance
Asset Groups
Scan Hosts
Create
QualysGuard
Policy
Generate
Policy Reports
Request
Exceptions
• Nejsložitější stěžejní bod – vytváření politik
• Je možné upravovat politiku dodatečně!
Compliance Hierarchy
a “Top - Down” Approach
Simple Compliance Framework
Procedures and Guidelines
Detail
Policies,
Standards,
Business
Requirements
Controls
(Manual
/Auto)
Procedures
and
Guidelines
Enforcement
Regulations
Frameworks
SOX
HIPAA
GLBA
CobiT
COSO
ISO17799
PCI
NIST
NERC
“Example: Vulnerable
Processes must be
eliminated..”
CID 1130
The telnet
daemon shall
be disabled
AIX 5.x Technology Telnet
streams are transmitted in
clear text, including usernames
and passwords. The entire
session is susceptible to
interception by Threat Agents.
Framework
Level
Detailed
Technical
RAC QualysGuard InfoDay 2011
•
−
−
•
−
•
−
−
•
−
•
−
•
−
•
−
−
•
−
QualysGuard Policy Creation
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro testování politiky (PC)
Live Demo : Policy editor, ukázka vytváření politik
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro testování politiky (PC)
3. Scan, Reporting
•
•
−
−
−
−
−
−
−
−
−
QualysGuard Policy Compliance
Reports
View all results,
exceptions,
audit trails
Full Policy
Report
View where you
are successfully
authenticating
Authentication
Report
Exceptions
process for all
Failing Controls
Interactive
Reports
QualysGuard Policy Compliance
Policy Reports
The Report Summary
• Pass/Fail Summary - shows passed and failed control
instances
• Pass/Fail and Exceptions Summary - passed and failed
control instances with pending exceptions and passed with
exception status.
QualysGuard Policy Compliance
Policy Reports
QualysGuard Policy Compliance
Policy Reports
• Policy Report
includes compliance
status with a
specific policy
• The report lists the
hosts assigned to
the policy with the
controls tested
• Results are shown
as a passed/failed
status
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
4. Souhrn
•
−
•
−
−
−
−
•
−
−

More Related Content

Similar to QualysGuard InfoDay 2014 - Policy compliance

Alice_IT_Startegy_CZE_v2
Alice_IT_Startegy_CZE_v2Alice_IT_Startegy_CZE_v2
Alice_IT_Startegy_CZE_v2
Jiri Novacek
 
Vyhody pokrocilych nastroju webove analytiky
Vyhody pokrocilych nastroju webove analytikyVyhody pokrocilych nastroju webove analytiky
Vyhody pokrocilych nastroju webove analytiky
Optimics s.r.o.
 
Inovací k daňovým úsporám
Inovací k daňovým úsporámInovací k daňovým úsporám
Inovací k daňovým úsporám
eNovation s.r.o.
 

Similar to QualysGuard InfoDay 2014 - Policy compliance (20)

Certifikační audity vybraných ITV
Certifikační audity vybraných ITVCertifikační audity vybraných ITV
Certifikační audity vybraných ITV
 
Policy Compliance Testing (2011)
Policy Compliance Testing (2011)Policy Compliance Testing (2011)
Policy Compliance Testing (2011)
 
Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018
 
Andrea Miranda - Archivematica a standardy
Andrea Miranda - Archivematica a standardyAndrea Miranda - Archivematica a standardy
Andrea Miranda - Archivematica a standardy
 
Czech unspsc product_service_classification_process_samples
Czech unspsc product_service_classification_process_samplesCzech unspsc product_service_classification_process_samples
Czech unspsc product_service_classification_process_samples
 
QualysGuard InfoDay 2013 - Asset Management
QualysGuard InfoDay 2013 - Asset ManagementQualysGuard InfoDay 2013 - Asset Management
QualysGuard InfoDay 2013 - Asset Management
 
QualysGuard InfoDay 2012 - Web Application Scanning
QualysGuard InfoDay 2012 - Web Application ScanningQualysGuard InfoDay 2012 - Web Application Scanning
QualysGuard InfoDay 2012 - Web Application Scanning
 
WAS 2.0 (2011)
WAS 2.0 (2011)WAS 2.0 (2011)
WAS 2.0 (2011)
 
Jak úspěšně zavést do firmy webovou analytiku
Jak úspěšně zavést do firmy webovou analytikuJak úspěšně zavést do firmy webovou analytiku
Jak úspěšně zavést do firmy webovou analytiku
 
Uživatelské testování webu NAVRCHOLU.cz
Uživatelské testování webu NAVRCHOLU.czUživatelské testování webu NAVRCHOLU.cz
Uživatelské testování webu NAVRCHOLU.cz
 
Product portfolio
Product portfolioProduct portfolio
Product portfolio
 
8. Lukas Piska - CN Group
8. Lukas Piska - CN Group8. Lukas Piska - CN Group
8. Lukas Piska - CN Group
 
BDO ITSMF 2007
BDO ITSMF 2007BDO ITSMF 2007
BDO ITSMF 2007
 
QualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WASQualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WAS
 
Alice_IT_Startegy_CZE_v2
Alice_IT_Startegy_CZE_v2Alice_IT_Startegy_CZE_v2
Alice_IT_Startegy_CZE_v2
 
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
 
Vyhody pokrocilych nastroju webove analytiky
Vyhody pokrocilych nastroju webove analytikyVyhody pokrocilych nastroju webove analytiky
Vyhody pokrocilych nastroju webove analytiky
 
Projekt Edenred Cafeteria
Projekt Edenred CafeteriaProjekt Edenred Cafeteria
Projekt Edenred Cafeteria
 
Inovací k daňovým úsporám
Inovací k daňovým úsporámInovací k daňovým úsporám
Inovací k daňovým úsporám
 
ITSM - Jira Service Desk a spřátelené aplikace z rodiny Atlassian
ITSM - Jira Service Desk a spřátelené aplikace z rodiny AtlassianITSM - Jira Service Desk a spřátelené aplikace z rodiny Atlassian
ITSM - Jira Service Desk a spřátelené aplikace z rodiny Atlassian
 

More from Risk Analysis Consultants, s.r.o.

QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
Risk Analysis Consultants, s.r.o.
 

More from Risk Analysis Consultants, s.r.o. (20)

Best practice v testování zranitelností
Best practice v testování zranitelnostíBest practice v testování zranitelností
Best practice v testování zranitelností
 
Shadow IT
Shadow ITShadow IT
Shadow IT
 
Představení nástroje Nuix
Představení nástroje NuixPředstavení nástroje Nuix
Představení nástroje Nuix
 
FTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalaceFTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalace
 
Použití EnCase EnScript
Použití EnCase EnScriptPoužití EnCase EnScript
Použití EnCase EnScript
 
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stopRAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
 
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stopRAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
 
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
 
Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7
 
Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7
 
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic ImagerVybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
 
QualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QGQualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QG
 
QualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application FirewallQualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application Firewall
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
 
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for QualysQualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
 
QualysGuard InfoDay 2012 - BrowserCheck
QualysGuard InfoDay 2012 - BrowserCheckQualysGuard InfoDay 2012 - BrowserCheck
QualysGuard InfoDay 2012 - BrowserCheck
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
 
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
 

QualysGuard InfoDay 2014 - Policy compliance