Offizielle Basis
Als erste Maßstäbe dienen Standardisierungsstellen, offizielle Dokumentation und Behörden.
Behörden, Anleitungen und Sicherheitsinstrumente helfen, Risiken zu priorisieren und Schutzmaßnahmen zu überprüfen. Eine allgemeine Warnung beweist nicht, dass eine bestimmte Website anfällig ist. Seine Version und Konfiguration sind wichtig.
Inventarsoftware, Versionen und sensible Fahrten. Überprüfen Sie für jede relevante Beratung, ob die installierte Version und Konfiguration betroffen sind, und weisen Sie dann den Fix und dessen Überprüfung zu.
Ressourcen durchsuchenJeder Eintrag hat eine klare Rolle und kehrt zu einem offiziellen Ziel zurück. Der Katalog vermeidet Linkfarmen, kopierte Beschreibungen und künstliche Ranglisten.
Als erste Maßstäbe dienen Standardisierungsstellen, offizielle Dokumentation und Behörden.
Die etablierten Dienste werden nach tatsächlicher Verwendung klassifiziert: Erstellen, Hosten, Messen, Sichern, Veröffentlichen oder Bewerben einer Website.
Präsenz ist redaktionell und unbezahlt. Ein Formular ist weder eine Partnerschaft noch eine Garantie.
| Kriterium | Frage zu lösen |
|---|---|
| Perimeter | Betrifft die Ressource Ihre Softwareversion und Ihre tatsächliche Belichtung? |
| Qualifikation | Ist eine automatische Bewertung ausreichend oder sollte ich Zugriff, Daten und Protokolle untersuchen? |
| Erholung | Gibt es einen Manager, eine getestete Sicherung und ein Vorfallverfahren? |
Führen Sie eine kurze Aufzeichnung der Entscheidung: Bedarf, Quelle, beobachtetes Ergebnis und Punkt, der noch bestätigt werden muss. Lassen Sie die gleiche Aufgabe bei jeder Lösung berücksichtigen, anstatt kommerzielle Listen von Merkmalen zu vergleichen.
Vergleichen Sie ihre Rolle und Dokumentation, bevor Sie ein Werkzeug auswählen. Die Präsenz in dieser Liste ist kein Ranking.
52 angezeigte Ressourcen
Der Link findet die Suche und Filter sowie die zum Vergleich ausgewählten Ressourcen.
Keine Ressourcen stimmen mit diesen Filtern überein. Versuchen Sie es mit einer breiteren Suche.
Wählen Sie Ressourcen aus den folgenden Blättern aus. Vergleichen Sie ihre Rolle und Verwendung, überprüfen Sie dann die Bedingungen, Kosten, den Datenexport und den Support auf offiziellen Websites. Die geografische Herkunft beschreibt den Herausgeber; Es beweist nicht den Ort des Hostings Ihrer Daten.
Keine ausgewählten Ressourcen.
Französische nationale Behörde für Sicherheit und Verteidigung des Informationssystems.
zu verwenden für: Finden Sie die Anleitungen oder Hinweise, die für das tatsächliche Risiko und den Kontext der Website relevant sind.
cyber.gouv.frBesuchen Sie die offizielle WebsiteFranzösische Warnungen, Hinweise und Bulletins zu Schwachstellen und Zwischenfällen.
zu verwenden für: Überprüfen Sie einen Sicherheitshinweis gegen tatsächlich bereitgestellte Versionen.
cert.ssi.gouv.frBesuchen Sie die offizielle WebsiteFranzösische Behörde für den Schutz personenbezogener Daten und DSGVO.
zu verwenden für: Konsultieren Sie die Anleitung, die der tatsächlichen Verarbeitung personenbezogener Daten entspricht.
cnil.frBesuchen Sie die offizielle WebsiteFranzösische Prävention, Unterstützung und Ressourcen gegen digitale Bedrohungen.
zu verwenden für: Wählen Sie Schritte, die für den beobachteten Vorfall geeignet sind, und behalten Sie die Fakten bei.
cybermalveillance.gouv.frBesuchen Sie die offizielle WebsiteStrategisches Monitoring, Cyber-Risiko und digitale Intelligenz für Organisationen.
zu verwenden für: Überprüfen Sie eine Bedrohungsanalyse mit Primärquellen, bevor Sie handeln.
cyber-intelligence-embassy.comBesuchen Sie die offizielle WebsiteÖffnen Sie Referenzen und Projekte für die Sicherheit von Webanwendungen.
zu verwenden für: Verwenden Sie Sicherheitsressourcen als Testbasis und nicht als Nachweis für die Einhaltung.
owasp.orgBesuchen Sie die offizielle WebsiteAnalyse der Sicherheitsheader und -einstellungen einer Website.
zu verwenden für: Überprüfen Sie markierte Kopfzeilen und testen Sie dann ihre Wirkung auf der Website.
observatory.mozilla.orgBesuchen Sie die offizielle WebsiteSchnelle Überprüfung der Haupt-HTTP-Sicherheits-Header.
zu verwenden für: Interpretieren Sie die Diagnose anhand der tatsächlichen Bedürfnisse und Integrationen der Website.
securityheaders.comBesuchen Sie die offizielle WebsitePrüfen Sie, ob Adressen und Domains bei bekannten Datenschutzverletzungen auftreten.
zu verwenden für: Verwenden Sie den Dienst innerhalb von internen Verfahren zur Beantwortung von Verstößen.
haveibeenpwned.comBesuchen Sie die offizielle WebsiteCybersecurity Risk-Management-Rahmen für Organisationen.
zu verwenden für: Zuordnung von Framework-Funktionen zu den Verantwortlichkeiten der Organisation.
nist.govBesuchen Sie die offizielle WebsiteUS-Warnungen und Ressourcen zu Cyberrisiken und Infrastruktur.
zu verwenden für: Verbinden Sie relevante Warnungen mit einem Inventar der im Dienst befindlichen Software.
cisa.govBesuchen Sie die offizielle WebsiteAbhängigkeits-, Container- und Codeanalyse zur Erkennung von Schwachstellen.
zu verwenden für: Triage markierte Abhängigkeiten durch Belichtung, Verwendung und verfügbare Korrektur.
snyk.ioBesuchen Sie die offizielle WebsiteAnalyse von Dateien, URLs, Domänen und Sicherheitsindikatoren.
zu verwenden für: Ergebnisse vorsichtig interpretieren und Vertraulichkeit der eingereichten Dateien schützen.
virustotal.comBesuchen Sie die offizielle WebsiteÖffentliche Diagnose der TLS-Konfiguration eines Webservers.
zu verwenden für: Überprüfen Sie das TLS-Setup der Public Domain nach einer Änderung.
ssllabs.comBesuchen Sie die offizielle WebsiteEuropäische Datenschutzbehörde und DSGVO-Leitlinien.
zu verwenden für: Stellen Sie europäische Leitlinien in den Kontext der betroffenen Datenverarbeitung.
edpb.europa.euBesuchen Sie die offizielle WebsiteÖffnen Sie praktische Anleitungen zum Anwenden von Sicherheitskontrollen auf Webanwendungen und Schnittstellen.
zu verwenden für: Lesen Sie das Blatt, das der entworfenen oder überprüften Sicherheitskontrolle entspricht.
owasp.orgBesuchen Sie die offizielle WebsiteVerifizierungsstandard zur Definition und Überprüfung von Anforderungen an die Anwendungssicherheit.
zu verwenden für: Definieren Sie Verifizierungsanforderungen, die zum Anwendungsbereich passen.
owasp.orgBesuchen Sie die offizielle WebsiteAnleitung der französischen Behörde zur Reduzierung gemeinsamer digitaler Risiken für Organisationen und Nutzer.
zu verwenden für: Verwandeln Sie relevante Empfehlungen in zugewiesene Verantwortlichkeiten und dokumentierte Schecks.
cyber.gouv.frBesuchen Sie die offizielle WebsiteOffizielle französische Anleitung zu Cookies, Trackern, Einwilligungen und Verantwortlichkeiten des Verlags.
zu verwenden für: Überprüfen Sie die anwendbaren Regeln, bevor Sie Tracker und die Zustimmungsoberfläche auswählen.
cnil.frBesuchen Sie die offizielle WebsitePriority CERT-FR warnt über Schwachstellen und Bedrohungen, die sofortige Maßnahmen erfordern.
zu verwenden für: Vergleichen Sie betroffene Produkte und Versionen mit Ihrem eigenen Inventar, bevor Sie handeln.
cert.ssi.gouv.frBesuchen Sie die offizielle WebsiteOffizieller Befehl zur Überprüfung bekannter Schwachstellen und aufgegebener Pakete in einem PHP-Projekt.
zu verwenden für: Überprüfen Sie die Abhängigkeitshinweise und überprüfen Sie die Anwendbarkeit und die verfügbaren Updates.
getcomposer.orgBesuchen Sie die offizielle WebsiteÖffentliche Grundsätze für die Integration von Sicherheit in digitale Produktdesign und -standards.
zu verwenden für: Überprüfen Sie die Designprinzipien, wenn die Produktauswahl das Risiko auf die Benutzer verlagert.
cisa.govBesuchen Sie die offizielle WebsiteTechnischer Leitfaden zur Inhaltssicherheitsrichtlinie zur Einschränkung von Ressourcen und Verhaltensweisen, die im Browser zulässig sind.
zu verwenden für: Prepare a policy matching resources actually loaded and inspect violations.
developer.mozilla.orgBesuchen Sie die offizielle WebsiteSensibilisierungsreferenz für wichtige Kategorien des Sicherheitsrisikos für Webanwendungen.
zu verwenden für: Verwenden Sie die Liste, um eine Risikoüberprüfung auszurichten, nicht als Beweis dafür, dass eine Website sicher ist.
owasp.orgBesuchen Sie die offizielle WebsiteDas Projekt konzentrierte sich auf API-spezifische Risiken, Autorisierungskontrollen und sichere Entwurfspraktiken.
zu verwenden für: Überprüfen Sie die API-Risiken anhand der Zugriffsregeln, der verfügbaren Daten und der tatsächlichen Flows.
owasp.orgBesuchen Sie die offizielle WebsiteKatalog von Schwachstellen, von denen bekannt ist, dass sie in freier Wildbahn genutzt werden, nützlich für die Priorisierung der Sanierung.
zu verwenden für: Querverweise aufgelistete ausgenutzte Mängel mit tatsächlich installierter Software.
cisa.govBesuchen Sie die offizielle WebsiteGitHub-Funktionen für die Inventurabhängigkeit, das Erkennen von Schwachstellen und die Automatisierung von Updates.
zu verwenden für: Überprüfen Sie Abhängigkeiten, Herkunft und Berechtigungen im Software Delivery-Prozess.
github.comBesuchen Sie die offizielle WebsiteOffizielles PHP-Handbuch, das Konfiguration, Benutzerdaten, Sitzungen und allgemeine Risiken abdeckt.
zu verwenden für: Überprüfen Sie die Anleitung für die PHP-Version und die tatsächlich verwendeten Funktionen.
php.netBesuchen Sie die offizielle WebsiteOffizielle Empfehlungen zur Reduzierung von Risiken im Zusammenhang mit Abhängigkeiten, Anfragen und Node.js-Ausführung.
zu verwenden für: Bewerten Sie Abhängigkeiten, Laufzeit und Konfiguration im Anwendungskontext.
nodejs.orgBesuchen Sie die offizielle WebsiteÜberprüft ausgewählte HTTP-Sicherheitseinstellungen und erklärt die Tests und ihre Grenzen.
zu verwenden für: Überprüfen Sie markierte Kopfzeilen und Testkorrekturen, ohne die Note als vollständiges Sicherheitsaudit zu behandeln.
developer.mozilla.orgBesuchen Sie die offizielle WebsiteAutomatisierte Überprüfungen von Open-Source-Projektsicherheitspraktiken, um im Kontext zu interpretieren.
zu verwenden für: Lesen Sie detaillierte Überprüfungen einer Abhängigkeit, bevor Sie eine Schlussfolgerung aus der Gesamtbewertung ziehen.
openssf.orgBesuchen Sie die offizielle WebsiteÖffnen Sie die Schwachstellen-Datenbank für Softwarepakete mit Suchanfragen nach betroffener Version.
zu verwenden für: Vergleichen Sie eine Beratung mit der vom Projekt verwendeten exakten Paketversion.
osv.devBesuchen Sie die offizielle WebsiteRessourcen des Europäischen Datenschutzausschusses zu Verstößen gegen personenbezogene Daten.
zu verwenden für: Finden Sie die Leitlinien der europäischen Regulierungsbehörde für die Bewertung eines Vorfalls mit personenbezogenen Daten.
edpb.europa.euBesuchen Sie die offizielle WebsiteOffizielle Richtlinien zur Festlegung und Dokumentation von Aufbewahrungsfristen für personenbezogene Daten nach Zweck und anwendbaren Regeln.
zu verwenden für: Legen Sie einen gerechtfertigten Zeitraum für eingegangene Anfragen fest, dann archivieren oder löschen.
cnil.frBesuchen Sie die offizielle WebsiteErläuterung der originären Ressourcenfreigabe und der damit verbundenen Browser-HTTP-Austausch.
zu verwenden für: Trennen Sie die originellen Regeln von API-Operationsberechtigungen.
developer.mozilla.orgBesuchen Sie die offizielle WebsiteAnleitung für das Authentifizierungsdesign und die sensiblen Operationssteuerungen.
zu verwenden für: Connect-Anmeldung, Wiederherstellung und Reauthentifizierung mit Servicerisiken.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung für Reisen zur Kontowiederherstellung und deren Schecks.
zu verwenden für: Versuchen Sie einen abgelaufenen Link, ein abwesendes Konto und eine abgeschlossene Wiederherstellung mithilfe von synthetischen Daten.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteLeitlinien für Kontrollen, die zulässige Aktionen und Ressourcen bestimmen.
zu verwenden für: Testen Sie eine direkte Adresse mit einem eingeschränkten Konto.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteLeitfaden für Sitzungsschutz, Management und Lebenszyklus.
zu verwenden für: Überprüfen Sie den Ablauf, den Abmelden und den widerrufenen Zugriff nach einem Rollenwechsel.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung zum Protokollieren von Ereignissen, zum Auswählen von Daten und zum Schützen von Protokollen.
zu verwenden für: Verwenden Sie synthetische Marker, um unnötige Sammlung empfindlicher Inhalte zu erkennen.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung für empfangene Dateiprüfungen, Formate, Speicher und Berechtigungen.
zu verwenden für: Überprüfen Sie den Inhalt, die Größe, den Zugriff und die Löschung, anstatt nur einem deklarierten Typ zu vertrauen.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung für REST-API-Sicherheit, Austausch- und Zugriffskontrollen.
zu verwenden für: Verknüpfen Sie jede Operation mit Berechtigungen und beobachtbaren Ablehnungsfällen.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteErläuterung von Werten, die als Formeln interpretiert werden, wenn Dateien in Tabellenkalkulationen geöffnet werden.
zu verwenden für: Überprüfen Sie die Felder empfangende Software und exportiert, bevor Sie die Option „Sicherungen“ auswählen.
community.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung für Anwendungsfehler und Trennung von Benutzerinformationen von der internen Diagnose.
zu verwenden für: Zeigen Sie eine nützliche Aktion an, ohne Serverspuren oder Geheimnisse freizulegen.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteAnleitung für die Speicherung von Passworten und deren Wartung.
zu verwenden für: Lassen Sie den Sicherheitsinhaber Speicher und Migrationen überprüfen.
cheatsheetseries.owasp.orgBesuchen Sie die offizielle WebsiteOffizielle Dokumentation zur Validierung von GitHub Webhook-Lieferunterschriften.
zu verwenden für: Testen Sie geänderte Nutzlasten, bevor Sie den Geschäftsbetrieb erlauben.
docs.github.comBesuchen Sie die offizielle WebsiteDokumentation für DependAbot-Warnungen zu bekannten Abhängigkeiten im Repository.
zu verwenden für: Vergleichen Sie Paket, Version und Kontext, bevor Sie die Korrekturpriorität festlegen.
docs.github.comBesuchen Sie die offizielle WebsiteDokumentation zum Überprüfen von Abhängigkeitsänderungen in einem GitHub-Repository.
zu verwenden für: Überprüfen Sie den Ursprung und die Wirkung von Abhängigkeiten durch eine Änderung.
docs.github.comBesuchen Sie die offizielle WebsiteDokumentation für Provenienz Verknüpfung von npm Veröffentlichung mit Quelle und Build.
zu verwenden für: Lesen Sie die verfügbaren Beweise, ohne sie in eine Sicherheitsgarantie umzuwandeln.
docs.npmjs.comBesuchen Sie die offizielle WebsiteReferenz für PHP-Passwort-Hashing und Verifizierungs-APIs.
zu verwenden für: Verwenden Sie gepflegte APIs und lassen Sie den Speichermechanismus des Projekts überprüfen.
php.netBesuchen Sie die offizielle WebsiteOffizieller Leitfaden zur ACME-Client-Integration, Erneuerung und Betriebszertifikatverwaltung.
zu verwenden für: Überprüfen Sie den Client, die Verlängerung und das tatsächlich ausgestellte Zertifikat.
letsencrypt.orgBesuchen Sie die offizielle WebsiteOffizielle Umgebung zum Testen einer ACME-Integration mit getrennten Zertifikaten.
zu verwenden für: Bereiten Sie einen Erneuerungstest vor, ohne ein Staging-Zertifikat für den öffentlichen Dienst zu ersetzen.
letsencrypt.orgBesuchen Sie die offizielle WebsiteDiese Beispiele beleuchten die Verwendung; Sie sind weder ein Ranking noch eine kommerzielle Empfehlung. Überprüfen Sie die Dokumentation und die Bedingungen vor einer Entscheidung.
Behörden, Anleitungen und Sicherheitsinstrumente helfen, Risiken zu priorisieren und Schutzmaßnahmen zu überprüfen. Eine allgemeine Warnung beweist nicht, dass eine bestimmte Website anfällig ist. Seine Version und Konfiguration sind wichtig.
Punkte zu überprüfenÜbung: Inventarsoftware, Versionen und sensible Fahrten. Überprüfen Sie für jede relevante Beratung, ob die installierte Version und Konfiguration betroffen sind, und weisen Sie dann den Fix und dessen Überprüfung zu.
Grenze zu wissen: Ein Scanner oder eine Warnliste beweist weder Sicherheit noch Kompromisse. Personenbezogene Fragen erfordern eine auf den Vorfall zugeschnittene Bewertung.
Zugehöriger Leitfaden: Testen Sie die Wiederherstellung der Website vor einem Vorfall
Dieses nicht erschöpfende Verzeichnis wurde am 2. Oktober 2026 einer Konsistenzprüfung der Daten und Links unterzogen. Einige Websites beschränken die automatischen Überprüfungen. Es enthält externe Links zu unabhängigen Websites. Ihre Verfügbarkeit, Inhalte, Preise, Cookies und Bedingungen können sich ändern. Française du Numérique Kontrollieren Sie sie nicht und erhalten Sie keine Provision für ihre Anwesenheit.