Sekit CSF · Network Security · Técnica
RCF-0183TLS termination/hardening
Technical controls enforce TLS version and cipher standards across all services and flag non-compliant endpoints
El mapeo de un vistazo
RCF-0183TLS termination/hardeningNetwork Security · Técnica
RCF-0183 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.20Networks securityapoyaExigir TLS 1.2 o superior con cifrados modernos en cada servicio aplica la expectativa de tránsito cifrado que forma parte de la protección de red de A.8.20.A.8.24Use of cryptographyapoyaLa faceta técnica configura cada servicio para aceptar solo TLS 1.2 o superior con cifrados modernos y rechazar el uso de protocolos antiguos como respaldo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Revisión de cifrado web (TLS) y DNS seguro
La prueba de que las webs y servicios de la empresa usan cifrado fuerte (HTTPS/TLS actualizado) y de que el DNS está protegido contra manipulaciones.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Network Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0183?»
También vía MCP, gratis con cuenta