剣 KENSAI
CIS Benchmarks v8

CIS Benchmarks सुरक्षा-हार्डनिंग आकलन

CIS Benchmarks सुरक्षा-कॉन्फ़िगरेशन हार्डनिंग के लिए गोल्ड-स्टैंडर्ड हैं, जिन्हें PCI DSS, FedRAMP, HIPAA और लगभग हर प्रमुख सुरक्षा-फ़्रेमवर्क संदर्भित करता है। KENSAI आपके पूरे इन्फ़्रास्ट्रक्चर में — Windows सर्वर से लेकर Kubernetes क्लस्टर तक — CIS Benchmark आकलन को स्वचालित करता है, और यह प्राथमिकता तय करता है कि पहले क्या ठीक किया जाए।

CIS आकलन चलाएँ → CIS डैशबोर्ड देखें

CIS Benchmarks क्या हैं?

Center for Internet Security (CIS) वेंडर-अज्ञेय सुरक्षा-कॉन्फ़िगरेशन दिशा-निर्देश प्रकाशित करता है, जो दुनिया भर के साइबर सुरक्षा-विशेषज्ञों के साथ सहमति के ज़रिए विकसित किए जाते हैं। CIS Benchmarks 100 से ज़्यादा तकनीकों को कवर करते हैं और ऐसी विशिष्ट, परीक्षण-योग्य कॉन्फ़िगरेशन सिफ़ारिशें परिभाषित करते हैं जो अटैक-सतह घटाती हैं।

CIS Benchmarks को दो कार्यान्वयन-स्तरों में व्यवस्थित किया गया है:

💡 CIS Controls बनाम CIS Benchmarks: CIS Controls (पहले Critical Security Controls) उच्च-स्तरीय सर्वश्रेष्ठ अभ्यास हैं — क्या करना है। CIS Benchmarks विशिष्ट तकनीकों के लिए प्रिस्क्रिप्टिव कॉन्फ़िगरेशन-मार्गदर्शन हैं — कैसे करना है। दोनों एक-दूसरे के पूरक हैं। KENSAI दोनों के विरुद्ध आकलन का समर्थन करता है।

मुख्य CIS Benchmarks कवरेज

Windows Server 2019/2022

अकाउंट-पॉलिसी, ऑडिट-पॉलिसी, उपयोगकर्ता-अधिकार असाइनमेंट, सुरक्षा-विकल्प, Windows Firewall, उन्नत ऑडिट-पॉलिसी — 300+ अलग-अलग जाँचें।

Linux (Ubuntu, RHEL, CentOS, Debian)

फ़ाइल-सिस्टम कॉन्फ़िगरेशन, सॉफ़्टवेयर-अपडेट, विशेष-उद्देश्य सेवाएँ, नेटवर्क-कॉन्फ़िगरेशन, लॉगिंग, एक्सेस-नियंत्रण, सिस्टम-रखरखाव — प्रति डिस्ट्रीब्यूशन 250+ जाँचें।

Kubernetes (EKS, AKS, GKE)

API सर्वर कॉन्फ़िगरेशन, कंट्रोलर-मैनेजर, शेड्यूलर, etcd, वर्कर-नोड, RBAC पॉलिसी, नेटवर्क-पॉलिसी — क्लाउड-नेटिव सुरक्षा के लिए गंभीर।

Docker

होस्ट-कॉन्फ़िगरेशन, डीमन-कॉन्फ़िगरेशन, Docker डीमन फ़ाइलें, कंटेनर इमेज, कंटेनर रनटाइम — पूरे कंटेनर-स्टैक को सुरक्षित करता है।

AWS / Azure / GCP Foundations

IAM कॉन्फ़िगरेशन, लॉगिंग और मॉनिटरिंग, नेटवर्किंग, स्टोरेज — क्लाउड-विशिष्ट बेंचमार्क जिन्हें हर क्लाउड डिप्लॉयमेंट को पास करना चाहिए।

Web Servers (nginx, Apache, IIS)

सर्वर-कॉन्फ़िगरेशन, SSL/TLS सेटिंग, HTTP हेडर, एक्सेस-नियंत्रण, लॉगिंग — वेब-सर्वर के Attack Surface को काफ़ी घटाता है।

Databases (MySQL, PostgreSQL, MSSQL, MongoDB)

ऑथेंटिकेशन, एक्सेस-नियंत्रण, ऑडिटिंग, नेटवर्क-कॉन्फ़िगरेशन, एन्क्रिप्शन — आपके सबसे मूल्यवान डेटा-एसेट की सुरक्षा करता है।

CIS Benchmark स्कोर: अच्छा कैसा दिखता है

73%

नए ऑनबोर्ड किए गए संगठनों के लिए औसत CIS स्तर-1 अनुपालन स्कोर

इंडस्ट्री औसत — बुनियादी हार्डनिंग में सुधार की काफ़ी गुंजाइश

CIS स्कोर रेंजपरिपक्वता स्तरसामान्य स्थिति
90–100%उत्कृष्टपरिपक्व हार्डनिंग-प्रोग्राम, निरंतर मॉनिटरिंग
75–89%अच्छासक्रिय हार्डनिंग-प्रयास, कुछ तकनीकी क़र्ज़
50–74%औसततदर्थ हार्डनिंग, असंगत कॉन्फ़िगरेशन-प्रबंधन
<50%कमज़ोरडिफ़ॉल्ट कॉन्फ़िगरेशन प्रचलित, बड़ा Attack Surface

CIS Benchmarks और नियामक अनुपालन

CIS Benchmarks को लगभग हर प्रमुख अनुपालन-फ़्रेमवर्क में संदर्भित या स्वीकार किया जाता है:

फ़्रेमवर्कCIS Benchmark संदर्भ
PCI DSS v4.0Req 2.2: इंडस्ट्री-स्वीकृत हार्डनिंग-मानक लागू करें (CIS को स्पष्ट रूप से सूचीबद्ध किया गया है)
FedRAMPCM-6: सभी कंपोनेंट के लिए USGCB या CIS बेंचमार्क अनिवार्य
HIPAAतकनीकी सुरक्षा-उपाय — CIS बेंचमार्क कॉन्फ़िगरेशन-प्रबंधन आवश्यकताओं को पूरा करते हैं
SOC 2CC6.1: तार्किक एक्सेस-नियंत्रण — CIS हार्डनिंग मज़बूत प्रमाण है
ISO 27001:2022Annex A 8.9: कॉन्फ़िगरेशन-प्रबंधन — CIS बेंचमार्क एक स्वीकृत कार्यान्वयन है
NIST CSFPR.IP-1: बेसलाइन कॉन्फ़िगरेशन — CIS बेंचमार्क ही मानक हैं

सामान्य CIS Benchmark विफलताएँ

KENSAI CIS Benchmark आकलन कैसे प्रदान करता है

✓ 100+ तकनीक कवरेज

Windows, Linux, macOS, प्रमुख डेटाबेस, वेब-सर्वर, Kubernetes, Docker, और तीनों प्रमुख क्लाउड-प्लेटफ़ॉर्म का मौजूदा CIS बेंचमार्क के विरुद्ध आकलन करें।

✓ एजेंटलेस & एजेंट-आधारित

बिना एजेंट-डिप्लॉयमेंट के तेज़ कवरेज के लिए नेटवर्क-आधारित CIS आकलन। गहरी OS और एप्लिकेशन-स्तरीय जाँचों के लिए एजेंट-आधारित।

✓ प्राथमिकता-निर्धारित सुधार

सभी CIS विफलताएँ बराबर नहीं होतीं। KENSAI सुरक्षा-ROI को अधिकतम करने के लिए एक्सप्लॉइट-योग्यता, नियामक-प्रभाव और सुधार-प्रयास के आधार पर फ़ाइंडिंग्स को प्राथमिकता देता है।

✓ बेसलाइन-ड्रिफ्ट डिटेक्शन

जब सिस्टम अपने हार्डन्ड बेसलाइन से भटकते हैं तो अलर्ट करता है — अनधिकृत कॉन्फ़िगरेशन-बदलावों या बिना हार्डनिंग के डिप्लॉय किए गए नए सिस्टम की पहचान के लिए गंभीर।

✓ CIS स्कोर ट्रेंडिंग

समय के साथ अपने CIS अनुपालन-स्कोर को ट्रैक करें। ऑडिटरों के लिए निरंतर सुधार दिखाएँ और अपने हार्डनिंग-प्रोग्राम का मूल्य प्रदर्शित करें।

✓ अनुपालन-मैपिंग

हर CIS फ़ाइंडिंग उन अनुपालन-फ़्रेमवर्क से मैप होती है जो उसे संदर्भित करते हैं — एक आकलन PCI DSS, FedRAMP, SOC 2, और अधिक के लिए एक साथ प्रमाण देता है।

CIS हार्डनिंग के साथ शुरुआत करना

  1. मौजूदा स्थिति का आकलन करें: अपना बेसलाइन-स्कोर तय करने और सबसे ज़्यादा-प्रभाव वाले अंतरालों की पहचान के लिए KENSAI का CIS आकलन चलाएँ
  2. जोखिम के आधार पर प्राथमिकता दें: पहले स्तर-1 विफलताओं पर ध्यान दें, ख़ासतौर पर इंटरनेट-फ़ेसिंग और डेटा-रखने वाले सिस्टम पर
  3. व्यवस्थित रूप से सुधार करें: बड़े पैमाने पर हार्डनिंग लागू करने के लिए इन्फ़्रास्ट्रक्चर-एज़-कोड (Ansible, Chef, Puppet, Terraform) का उपयोग करें
  4. बदलावों को सत्यापित करें: यह पुष्टि करने के लिए कि कॉन्फ़िगरेशन प्रभावी हुए, सुधार के बाद दोबारा स्कैन करें
  5. ड्रिफ्ट-डिटेक्शन लागू करें: उन कॉन्फ़िगरेशन-बदलावों के लिए मॉनिटर करें जो हार्डनिंग को पलट देते हैं
  6. नियमित रूप से दोहराएँ: नए सिस्टम, नए बेंचमार्क और सिस्टम-बदलावों को लगातार आकलन चाहिए

अपने पूरे इन्फ़्रास्ट्रक्चर में अपना CIS Benchmark स्कोर जानें

KENSAI आपके सर्वर, कंटेनर, क्लाउड-खातों और डेटाबेस को मौजूदा CIS बेंचमार्क के विरुद्ध स्कैन करता है — आपको एक स्कोर, प्राथमिकता-निर्धारित फ़ाइंडिंग्स, और आपके अनुपालन-प्रोग्रामों को चाहिए सुधार-प्रमाण देता है।

CIS आकलन चलाएँ → किसी हार्डनिंग-विशेषज्ञ से बात करें

संबंधित लेख

ثلاث ثغرات CVE في LangChain تكشف حزم الذكاء الاصطناعي، Red Menshen BPFDoor في شب CISA verkürzt Patch-Fristen Microsoft Nood-RRAS-Hotpatch