Što je gap analysis

Gap analysis uspoređuje stvarnu konfiguraciju sustava s referentnim sigurnosnim predloškom. Rezultat je popis razlika (gapova) — ne ispravlja ih automatski.

Ključno: Gap analysis identificira odstupanja. Ispravak je odvojen, kasniji korak.

Što gap analysis JEST

  • Usporedba konfiguracije sa standardom
  • Podloga za hardening i audit
  • Dokumentacija odstupanja

Što gap analysis NIJE

  • Ne forsira sustav u usklađenost
  • Ne zamjenjuje pentest
  • Ne procjenjuje vjerojatnost napada

Policy Analyzer — dvije ključne funkcije

Alat iz Microsoft Security Compliance Toolkit. Dvije su funkcije bitno različite:

View / Compare

Prikazuje sadržaj odabranog predloška. Ne uspoređuje sa sustavom — samo pregledavaš što predložak propisuje.

Compare to Effective State ← ovo je gap analysis

Uspoređuje predložak s trenutno aktivnim postavkama OS-a. Prikazuje razlike između preporučenog i stvarnog stanja.

Security baseline i odabir predloška

Baseline predložak mora odgovarati točnoj verziji i build broju OS-a koji analiziraš.

Provjeri u winver: Windows Server 2019 verzija 1809, OS Build 17763.x → koristiš predložak MSFT-Win10-v1809-RS5-WS2019-FINAL. Krivi predložak = kriva analiza.

Predlošci trećih strana temelje se na općim preporukama — nisu prilagođeni tvom profilu rizika. Uvijek ih prilagodi organizaciji.

Proces korak po korak

  1. Provjeri verziju OS-a (winver)
  2. Odaberi odgovarajući baseline predložak
  3. Otvori Policy Analyzer → Compare to Effective State
  4. Analiziraj pronađene razlike (gapove)
  5. Planiraj i implementiraj ispravke (odvojen korak)

Kviz — 10 pitanja

0 / 10
Odgovori na pitanja da vidiš rezultat.

1. U Policy Analyzeru koristiš "Compare to Effective State". Što točno prikazuje rezultat?

"Compare to Effective State" je funkcija koja izvodi gap analysis — uspoređuje predložak s trenutnim operativnim stanjem sustava, ne s drugim predlošcima ili ranjivostima.

2. Pokušavaš vidjeti SAMO što propisuje baseline predložak, bez usporedbe sa sustavom. Koju Policy Analyzer opciju odabiraš?

"View/Compare" prikazuje sadržaj predloška bez dotaknuti stvarnog stanja sustava. "Compare to Effective State" je onaj koji uspoređuje s OS-om.

3. Analiziraš Windows Server 2019 s OS Build 17763. Koji predložak iz Microsoft Security Compliance Toolkit-a odabireš?

Baseline mora odgovarati točnoj verziji i build broju OS-a. Krivi predložak znači kriva usporedba — settings koji postoje u jednoj verziji možda ne postoje u drugoj.

4. Gap analysis je završena i pronađeno je 47 razlika od baseline predloška. Što to automatski znači?

Razlika od baseline-a nije automatski sigurnosni incident. Neke razlike su namjerne iz poslovnih razloga. Svaka zahtijeva procjenu u kontekstu organizacije.

5. Tvrtka koristi Microsoft Security Baseline predložak za analizu. Koliko povjerenja možeš imati da su sve preporučene postavke primjenjive na vašu organizaciju?

Svaki predložak treće strane, uključujući Microsoftov, temeljen je na općim preporukama. Nije prilagođen specifičnom riziku, poslovnim procesima ili regulatornim zahtjevima vaše organizacije — mora se prilagoditi.

6. Nakon pronalaska gapova — koji je sljedeći ispravni korak?

Gap analysis samo identificira razlike. Sljedeći korak je planiranje: koje gapove riješiti prvo (prema poslovnom riziku) i kako — a zatim implementacija i nova provjera.

7. Koji alat iz Microsoft Security Compliance Toolkit-a se koristi za vizualnu usporedbu sigurnosnih predložaka i stvarnog stanja sustava?

Policy Analyzer je alat iz Microsoft Security Compliance Toolkit-a koji omogućuje vizualnu usporedbu predložaka (View/Compare) i usporedbu s aktivnim stanjem OS-a (Compare to Effective State).

8. Gap analysis je prikladna za koji od ovih slučajeva?

Gap analysis je alat za governance i compliance — priprema za audit, planiranje hardeninga i dokaz usklađenosti sa standardom. Nije alat za detekciju napada ili testiranje eksploita.

9. Zašto je bitno provjeriti verziju OS-a naredbom winver PRIJE pokretanja gap analysis?

Winver prikazuje verziju i build broj OS-a (npr. 1809, build 17763). Taj podatak je neophodan za odabir ispravnog baseline predloška — svaki build može imati drugačije dostupne setting-e.

10. Koji Security+ Objective direktno pokriva gap analysis kao element sigurnosnog upravljanja?

Gap analysis je aktivnost sigurnosnog upravljanja (governance) — usklađivanje sa standardima, procjena stanja, planiranje hardeninga. Sve je to Obj 5.1.
0 / 10
Riješi kviz da vidiš rezultat.