【しーあいえすべんちまーく】

CIS Benchmark とは?

💡 世界の専門家が「これが安全な設定だ」とまとめた公式チェックリスト
📌 このページのポイント
CIS Benchmark の構成 CIS Benchmark OS Windows / Linux / macOS クラウド AWS / Azure / GCP コンテナ Kubernetes / Docker ネットワーク Cisco / Juniper など 2段階のLevel構成 Level 1 基本・汎用 Level 2 厳格・高セキュリティ 200以上の対象に対応 / PDF無料公開
CIS Benchmark がカバーする主な対象と Level 構成
ひよこ ひよこ

CIS Benchmarkって何の「ベンチマーク」なの?

ペンギン先生 ペンギン先生

ここでのベンチマークは「基準値」という意味でね、「このOSはこう設定すべき」という具体的な設定値のリストなんだよ。

ひよこ ひよこ

誰が作っているの?

ペンギン先生 ペンギン先生

CIS(Center for Internet Security)というアメリカの非営利団体が、世界中のセキュリティエンジニアと協力して作っているよ。特定企業の製品じゃないから中立性が高いんだ。

ひよこ ひよこ

どんなものをカバーしているの?

ペンギン先生 ペンギン先生

Windows・macOS・LinuxのようなOSから、AWSAzureGCPクラウドKubernetesDockerなど200以上の対象についてガイドが出ているよ。

ひよこ ひよこ

Level 1とLevel 2って何が違うの?

ペンギン先生 ペンギン先生

Level 1は「ほぼどの環境でも適用できる基本的な設定」で、Level 2は「セキュリティ優先で利便性は多少犠牲にしてもよい環境向け」の厳格な設定なんだよ。

ひよこ ひよこ

使うのにお金かかるの?

ペンギン先生 ペンギン先生

PDFは無料で公開されているよ。ただし自動チェックツール(CIS-CAT)の有料版を使うと、大量のサーバに一括チェックできて効率が上がるんだ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「CIS Benchmark」って出てきたら「公認のセキュリティ設定ガイド」と思えればだいたいOK!
📖 おまけ:英語の意味
「CIS Benchmark」 = CIS(インターネットセキュリティセンター)ベンチマーク
💬 CISはアメリカの非営利団体で、「Center for Internet Security」の略。世界中のセキュリティ専門家が協力してガイドラインを作成しているんだよ
← 用語集にもどる