SOIKEA

Open Vulnerability and Assessment Language (OVAL) on kansainvälinen tietoturvastandardi. Se sisältää sekä itse kielen että sisältövarastot. OVAL standardoi arviointiprosessin kolme pääkomponenttia: järjestelmän konfigurointitietojen esittäminen, järjestelmän tilan analyysi (haavoittuvuudet, päivitykset, konfiguraatiot jne.), järjestelmän arviointiraporttien esittäminen. OVAL-yhteisö on kehittänyt kolme mallia Extensible Markup Language ( XML), jotka toimivat kielen kehyksenä. Nämä skeemat vastaavat arvioinnin kolmea osaa: OVAL System Characteristics -skeema järjestelmätietojen esittämiseen, OVAL Definition -skeema järjestelmän nykyisen tilan näyttämiseen ja OVAL Results -skeema arviointitulosten näyttämiseen. OVAL on osa SCAP (Security Content Automation Protocol) -standardia.

OVAL tulkki

OVAL-tulkki on ilmainen ohjelmisto, joka toimii esimerkkinä tietojen keräämisen järjestelmästä OVAL-määritelmien myöhempää laskentaa varten. Tämä tulkki on luotu akateemisiin tarkoituksiin ja se on tarkoitettu muun muassa OVAL-sisällön testaamiseen.

OVAL-arkisto

Virallinen arkisto . OVAL-arkisto on keskeinen paikka, jossa yhteisö keskustelee, analysoi ja jakaa OVAL-määritelmiä. Yhteisön jäsenet osallistuvat kehitykseen julkaisemalla määritelmiä OVAL-arkistofoorumilla, jossa moderaattoreiden ja muiden yhteisön jäsenten ryhmä tarkastelee ja keskustelee niistä.

Tämä arkisto sisältää yhteisön kehittämää sisältöä, mukaan lukien haavoittuvuudet, vaatimustenmukaisuus, inventaariot ja päivitykset OVAL-määritelmien muodossa. Tämän arkiston OVAL-määritelmiä voi vapaasti käyttää vastaavissa tuotteissa ja palveluissa. Virallisen MITER-arkiston lisäksi on arkistot muilta toimittajilta, mukaan lukien Cisco , Debian , Red Hat , SecPod , Novell , ALTEX-SOFT .

OVAL arkiston palkinto-ohjelma

OVAL Repository Top Contributor Awards -ohjelma

OVAL-neuvonta

OVAL-neuvosto on neuvoa-antava elin, joka tekee tärkeää työtä OVALin kanssa sen tulevan kehityksen määrittämiseksi.

Jokaisella OVAL-neuvoston jäsenellä on seuraavat vaatimukset:

Edellä mainittujen vaatimusten lisäksi hallituksen jäsenen odotetaan pyrkivän OVALin toteuttamiseen organisaatiossaan ja sen tuotteissa. Kutakin järjestöä neuvostossa voi edustaa enintään kaksi edustajaa. Valtuustoehdokkaiden tulee olla aktiivisia yhteisön jäseniä.

OVAL-sovitusohjelma

OVAL Onboarding Program perustettiin kouluttamaan myyjiä OVALin käytön ja käyttöönoton parhaista käytännöistä, jolloin myyjät voivat itse päättää, kuinka heidän tuotteissaan käytetään OVALia, ja auttaa MITERiä ymmärtämään OVALin käyttöä tämän standardin edelleen kehittämiseksi. Tämän ohjelman venäläisistä osallistujista voimme mainita yritykset ALTEX-SOFT ja Positive Technologies .

Katso myös

Linkit