STIX en TAXII
Inhoudsopgave
Content
Status
Lijst status
|
Verplicht (pas toe leg uit) |
Functioneel toepassingsgebied
Beschrijft de toepassing(en) waarvoor het gebruik van de standaard verplicht is of aanbevolen wordt (afhankelijk van de lijststatus). |
STIX 1.2.1 en TAXII 1.1.1 moeten worden toegepast op de gestructureerde uitwisseling van informatie over digitale dreigingen tegen informatiesystemen. |
---|---|
Organisatorisch werkingsgebied
Benoemt de organisaties waarvoor de verplichting geldt. |
Nederlandse overheden (Rijk, provincies, gemeenten en waterschappen) en instellingen uit de (semi-)publieke sector. |
Europese status
‘Ja’ betekent dat de standaard is erkend door het Multi Stakeholder Platform on ICT Standardisation van de Europese Commissie. |
Ja |
Nut en werking
Typering
|
Uitwisseling van cyberdreigingsinformatie |
Nut
|
STIX en TAXII maken het mogelijk om dreigingsinformatie over een cyberdreiging of -aanval op een gestructureerde en automatisch verwerkbare manier te beschrijven en in real-time te delen met belanghebbende organisaties. Op basis van de dreigingsinformatie kunnen de betreffende organisaties indien nodig beveiligingsmaatregelen treffen. |
---|---|
Werking
|
STIX is een op XML-gebaseerde gestructureerde taal om cyberdreigingsinformatie te beschrijven zodat deze op een consistente manier kan worden gedeeld, opgeslagen en geanalyseerd.
|
Domein
|
|
Relatie met andere standaarden
|
|
Relatie met andere standaarden
|
|
Trefwoorden
|
Detailinformatie
Volledige naam
|
Structured Threat Information eXpression (STIX) en Trusted Automated eXchange of Indicator Information (TAXII) |
---|---|
Versie
|
1.2.1 (STIX) en 1.1.1 (TAXII) |
Specificatiedocument
|
|
Beheerorganisatie
|
OASIS |
Toepassing
Community
Organisaties waar men terecht kan voor adoptieondersteuning, best practices, use cases en informatie over de standaard. |
---|
Toetsingsinformatie
Adoptieadviezen
De formele adoptieadviezen die het Forum Standaardisatie meegeeft bij plaatsing op de lijst open standaarden. |
Ten aanzien van de adoptie van STIX 1.2.1 en TAXII 1.1.1 worden de volgende adviezen gegeven:
|
---|---|
Uitstekend beheer
|
Nee |
Consultatie |
20170920-Reacties-uit-openbare-consultatie-STIX-1.2.1-en-TAXII-1.1.1.pdf
PDF Document | 383.75 KB
|
Expertadvies |
20171027-Expertadvies-STIX-1.2.1-en-TAXII-1.1.1.pdf
PDF Document | 609.73 KB
|
Intakeadvies |
FS170614.2A-Intakeadvies-STIX-en-TAXII.pdf
PDF Document | 238.46 KB
|
Forumadvies |
FS171011.3A-Forumadvies-STIX-1.2.1-en-TAXI- 1.1.1.pdf
PDF Document | 213.95 KB
|
Datum van aanmelding
Datum waarop een organisatie de standaard heeft aangemeld voor opname op de lijst van aanbevolen of verplichte open standaarden. Als een standaard voldoet aan de criteria om in behandeling genomen te worden, vindt een toetsingsprocedure plaats. Deze duurt ongeveer een 6 maanden. |
28-04-2017 |
Datum van besluit
Datum waarop het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) heeft besloten de standaard op de lijst te plaatsen. |
21-11-2017 |