Što je gap analysis
Gap analysis uspoređuje stvarnu konfiguraciju sustava s referentnim sigurnosnim predloškom. Rezultat je popis razlika (gapova) — ne ispravlja ih automatski.
Što gap analysis JEST
- Usporedba konfiguracije sa standardom
- Podloga za hardening i audit
- Dokumentacija odstupanja
Što gap analysis NIJE
- Ne forsira sustav u usklađenost
- Ne zamjenjuje pentest
- Ne procjenjuje vjerojatnost napada
Policy Analyzer — dvije ključne funkcije
Alat iz Microsoft Security Compliance Toolkit. Dvije su funkcije bitno različite:
View / Compare
Prikazuje sadržaj odabranog predloška. Ne uspoređuje sa sustavom — samo pregledavaš što predložak propisuje.
Compare to Effective State ← ovo je gap analysis
Uspoređuje predložak s trenutno aktivnim postavkama OS-a. Prikazuje razlike između preporučenog i stvarnog stanja.
Security baseline i odabir predloška
Baseline predložak mora odgovarati točnoj verziji i build broju OS-a koji analiziraš.
MSFT-Win10-v1809-RS5-WS2019-FINAL. Krivi predložak = kriva analiza.
Predlošci trećih strana temelje se na općim preporukama — nisu prilagođeni tvom profilu rizika. Uvijek ih prilagodi organizaciji.
Proces korak po korak
- Provjeri verziju OS-a (
winver) - Odaberi odgovarajući baseline predložak
- Otvori Policy Analyzer → Compare to Effective State
- Analiziraj pronađene razlike (gapove)
- Planiraj i implementiraj ispravke (odvojen korak)
Kviz — 10 pitanja
1. U Policy Analyzeru koristiš "Compare to Effective State". Što točno prikazuje rezultat?
2. Pokušavaš vidjeti SAMO što propisuje baseline predložak, bez usporedbe sa sustavom. Koju Policy Analyzer opciju odabiraš?
3. Analiziraš Windows Server 2019 s OS Build 17763. Koji predložak iz Microsoft Security Compliance Toolkit-a odabireš?
4. Gap analysis je završena i pronađeno je 47 razlika od baseline predloška. Što to automatski znači?
5. Tvrtka koristi Microsoft Security Baseline predložak za analizu. Koliko povjerenja možeš imati da su sve preporučene postavke primjenjive na vašu organizaciju?
6. Nakon pronalaska gapova — koji je sljedeći ispravni korak?
7. Koji alat iz Microsoft Security Compliance Toolkit-a se koristi za vizualnu usporedbu sigurnosnih predložaka i stvarnog stanja sustava?
8. Gap analysis je prikladna za koji od ovih slučajeva?
9. Zašto je bitno provjeriti verziju OS-a naredbom winver PRIJE pokretanja gap analysis?
10. Koji Security+ Objective direktno pokriva gap analysis kao element sigurnosnog upravljanja?