base oficial
Los organismos de normalización, la documentación oficial y las autoridades públicas sirven como los primeros puntos de referencia.
Las autoridades, las herramientas de orientación y seguridad ayudan a priorizar los riesgos y verificar las salvaguardias. Una alerta general no demuestra que un sitio en particular es vulnerable; Su versión y configuración importan.
Software de inventario, versiones y viajes sensibles. Para cada aviso relevante, verifique si la versión y la configuración instaladas se ven afectadas, luego asigne la solución y su verificación.
Explorar recursosCada entrada tiene un rol claro y regresa a un destino oficial. El catálogo evita las granjas de enlaces, las descripciones copiadas y las clasificaciones artificiales.
Los organismos de normalización, la documentación oficial y las autoridades públicas sirven como los primeros puntos de referencia.
Los servicios establecidos se clasifican por uso real: crear, hospedar, medir, asegurar, publicar o promocionar un sitio.
La presencia es editorial y no remunerada. Un formulario no es una sociedad ni una garantía.
| Criterio | Pregunta para resolver |
|---|---|
| Perímetro | ¿El recurso se refiere a su versión de software y su exposición real? |
| Calificación | ¿Es suficiente una puntuación automática o debo examinar el acceso, los datos y los registros? |
| Recuperación | ¿Hay un gerente, una copia de seguridad probada y un procedimiento de incidente? |
Mantenga un corto registro de decisión: necesidad, fuente, resultado observado y punto aún por confirmar. Haga que se realice la misma tarea con cada solución considerada en lugar de comparar listas comerciales de características.
Compare su rol y documentación antes de elegir una herramienta. La presencia en esta lista no es una clasificación.
52 Recursos mostrados
El enlace encuentra la búsqueda y los filtros, así como los recursos seleccionados para la comparación.
Ningún recurso coincide con estos filtros. Pruebe una búsqueda más amplia.
Seleccione los recursos de las hojas a continuación. Compare su función y uso, luego verifique las condiciones, los costos, la exportación de datos y el soporte en los sitios oficiales. El origen geográfico describe al editor; No prueba el lugar de hospedaje de sus datos.
Sin recursos seleccionados.
Autoridad Nacional Francesa de Seguridad y Defensa del Sistema de Información.
para ser utilizado para: Encuentre la guía o aviso relevante para el riesgo y contexto real del sitio.
Alertas francesas, avisos y boletines sobre vulnerabilidades e incidentes.
para ser utilizado para: Verifique un aviso de seguridad contra las versiones realmente implementadas.
Autoridad Francesa para la Protección de Datos Personales y GDPR.
para ser utilizado para: Consulte la guía que coincida con el procesamiento real de datos personales.
Prevención, asistencia y recursos franceses contra amenazas digitales.
para ser utilizado para: Elija los pasos adecuados al incidente observado y conserve los hechos.
Monitoreo estratégico, ciberriesgo e inteligencia digital para las organizaciones.
para ser utilizado para: Verifique un análisis de amenazas con fuentes primarias antes de actuar.
Abrir referencias y proyectos para la seguridad de las aplicaciones web.
para ser utilizado para: Utilice los recursos de seguridad como base de prueba, no como prueba de cumplimiento.
Análisis de los encabezados y configuraciones de seguridad de un sitio web.
para ser utilizado para: Revise los encabezados marcados, luego pruebe su efecto en el sitio web.
Comprobación rápida de los principales encabezados de seguridad HTTP.
para ser utilizado para: Interprete el diagnóstico contra las necesidades e integraciones reales del sitio.
Compruebe si las direcciones y los dominios aparecen en violaciones de datos conocidas.
para ser utilizado para: Utilice el Servicio dentro de los procedimientos internos de incumplimiento.
Marco de gestión de riesgos de ciberseguridad para las organizaciones.
para ser utilizado para: Mapear el marco funciona a las responsabilidades de la organización.
Alertas y recursos estadounidenses sobre riesgos cibernéticos e infraestructura.
para ser utilizado para: Conecte las alertas relevantes a un inventario de software en servicio.
Análisis de dependencias, contenedores y código para detectar vulnerabilidades.
para ser utilizado para: Triage Dependencias marcadas por exposición, uso y corrección disponible.
Análisis de archivos, URL, dominios e indicadores de seguridad.
para ser utilizado para: Interprete los resultados con cautela y proteja la confidencialidad de los archivos presentados.
Diagnóstico público de la configuración de TLS de un servidor web.
para ser utilizado para: Verifique la configuración de TLS del dominio público después de un cambio.
Junta Europea de Protección de Datos y Orientación del GDPR.
para ser utilizado para: Situar la orientación europea en el contexto del tratamiento de datos de que se trate.
Abra guías prácticas para aplicar controles de seguridad a aplicaciones e interfaces web.
para ser utilizado para: Lea la hoja que coincida con el control de seguridad que se está diseñando o verificando.
Estándar de verificación para definir y verificar los requisitos de seguridad de la aplicación.
para ser utilizado para: Defina los requisitos de verificación que se ajusten al ámbito de la aplicación.
Orientación de la Autoridad Francesa para reducir los riesgos digitales comunes que enfrentan las organizaciones y los usuarios.
para ser utilizado para: Convierta las recomendaciones relevantes en responsabilidades asignadas y controles documentados.
Orientación oficial francesa sobre cookies, rastreadores, consentimiento y responsabilidades de editor.
para ser utilizado para: Verifique las reglas aplicables antes de elegir los rastreadores y la interfaz de consentimiento.
Alertas prioritarias de CERT-FR sobre vulnerabilidades y amenazas que requieren una acción inmediata.
para ser utilizado para: Compare los productos y versiones afectados con su propio inventario antes de actuar.
Comando oficial para verificar las vulnerabilidades conocidas y los paquetes abandonados en un proyecto PHP.
para ser utilizado para: Revise los avisos de dependencia, luego verifique la aplicabilidad y las actualizaciones disponibles.
Principios públicos para integrar la seguridad en el diseño y los valores predeterminados de productos digitales.
para ser utilizado para: Revise los principios de diseño cuando las opciones de productos cambian el riesgo a los usuarios.
Guía técnica de política de seguridad de contenido para limitar los recursos y comportamientos permitidos en el navegador.
para ser utilizado para: Prepare una política que coincida con los recursos realmente cargados e inspeccione las infracciones.
Referencia de conciencia para las principales categorías de riesgo de seguridad de aplicaciones web.
para ser utilizado para: Use la lista para orientar una revisión de riesgos, no como prueba de que un sitio es seguro.
Proyecto centrado en riesgos específicos de API, controles de autorización y prácticas de diseño seguras.
para ser utilizado para: Revise los riesgos de la API contra sus reglas de acceso, datos expuestos y flujos reales.
Catálogo de vulnerabilidades que se sabe que se explotan en la naturaleza, útiles para priorizar la remediación.
para ser utilizado para: Fallos explotados enumerados con referencia cruzada con software realmente instalado.
Funciones de GitHub para el inventario de dependencias, detección de vulnerabilidades y automatización de actualizaciones.
para ser utilizado para: Revise las dependencias, la procedencia y los permisos en el proceso de entrega de software.
Sección manual oficial de PHP que cubre la configuración, los datos de usuario, las sesiones y los riesgos comunes.
para ser utilizado para: Compruebe la guía para la versión de PHP y las funciones realmente utilizadas.
Recomendaciones oficiales para reducir riesgos que involucren dependencias, solicitudes y ejecución de Node.js.
para ser utilizado para: Evalúe las dependencias, el tiempo de ejecución y la configuración en el contexto de la aplicación.
Comprueba la configuración de seguridad HTTP seleccionada y explica las pruebas y sus límites.
para ser utilizado para: Inspeccione los encabezados marcados y las correcciones de prueba sin tratar el grado como una auditoría de seguridad completa.
Verificaciones automatizadas de prácticas de seguridad de proyectos de código abierto, para interpretar en contexto.
para ser utilizado para: Lea verificaciones detalladas de una dependencia antes de sacar una conclusión de su puntaje general.
Abra la base de datos de vulnerabilidades para paquetes de software, con búsquedas por versión afectada.
para ser utilizado para: Compare un aviso con la versión exacta del paquete que utiliza el proyecto.
Recursos de la Junta Europea de Protección de Datos sobre violaciones de datos personales.
para ser utilizado para: Encuentre una guía de reguladores europeos para evaluar un incidente de datos personales.
Orientación oficial sobre la determinación y documentación de los períodos de retención de datos personales por finalidad y normas aplicables.
para ser utilizado para: Establezca un período justificado para las consultas recibidas, luego el archivo o la eliminación de documentos.
Explicación del intercambio de recursos de origen cruzado y intercambios HTTP de navegadores relacionados.
para ser utilizado para: Separe las reglas de origen cruzado de los permisos de operación de API.
Guía para el diseño de autenticación y controles de operación sensible.
para ser utilizado para: Conecte el inicio de sesión, la recuperación y la reautenticación a los riesgos del servicio.
Orientación para los viajes de recuperación de la cuenta y sus cheques.
para ser utilizado para: Pruebe un enlace caducado, una cuenta ausente y una recuperación completa utilizando datos sintéticos.
Orientación para los controles que determinan las acciones y los recursos permitidos.
para ser utilizado para: Pruebe una dirección directa utilizando una cuenta restringida.
Orientación para la protección, gestión y ciclo de vida de las sesiones.
para ser utilizado para: Compruebe la caducidad, el cierre de sesión y el acceso revocado después de un cambio de rol.
Guía para eventos de registro, selección de datos y protección de registros.
para ser utilizado para: Utilice marcadores sintéticos para detectar una colección innecesaria de contenido sensible.
Guía para verificaciones, formatos, almacenamiento y permisos de archivos recibidos.
para ser utilizado para: Verifique el contenido, el tamaño, el acceso y la eliminación en lugar de confiar solo en un tipo declarado.
cheatsheetseries.owasp.orgVisite el sitio web oficialGuía para la seguridad de la API REST, los intercambios y los controles de acceso.
para ser utilizado para: Asocie cada operación con permisos y casos de rechazo observables.
Explicación de valores interpretados como fórmulas cuando se abren los archivos en hojas de cálculo.
para ser utilizado para: Revise el software de recepción y los campos exportados antes de elegir Salvaguardas.
community.owasp.orgVisite el sitio web oficialGuía para errores de aplicación y separación de la información del usuario del diagnóstico interno.
para ser utilizado para: mostrar una acción útil sin exponer los rastros o secretos del servidor.
Orientación para los mecanismos de almacenamiento de contraseñas y su mantenimiento.
para ser utilizado para: Haga que el propietario de la seguridad revise el almacenamiento y las migraciones.
Documentación oficial para validar las firmas de entrega de webhook de GitHub.
para ser utilizado para: Pruebe las cargas útiles alteradas antes de permitir operaciones comerciales.
docs.github.comVisite el sitio web oficialDocumentación para alertas de Dependat sobre dependencias de repositorios conocidas.
para ser utilizado para: Compare el paquete, la versión y el contexto antes de establecer la prioridad de remediación.
Documentación para revisar los cambios de dependencia en un repositorio de GitHub.
para ser utilizado para: Revise el origen y el efecto de las dependencias introducidas por un cambio.
Documentación para la procedencia que vincula la publicación de npm con la fuente y la compilación.
para ser utilizado para: Lea la evidencia disponible sin convertirla en una garantía de seguridad.
Referencia para las API de verificación y hash de contraseña de PHP.
para ser utilizado para: Utilice las API mantenidas y haga revisar el mecanismo de almacenamiento del proyecto.
Guía oficial para la integración, la renovación y la gestión de certificados operativos de ACME-Cliente.
para ser utilizado para: Verifique el cliente, la renovación y el certificado realmente servido.
Entorno oficial para probar una integración de ACME con certificados separados de la producción.
para ser utilizado para: Prepare una prueba de renovación sin sustituir un certificado de preparación en el servicio público.
Estos ejemplos arrojan luz sobre los usos; No son ni un ranking ni una recomendación comercial. Verifique la documentación y las condiciones vigentes antes de cualquier decisión.
Las autoridades, las herramientas de orientación y seguridad ayudan a priorizar los riesgos y verificar las salvaguardias. Una alerta general no demuestra que un sitio en particular es vulnerable; Su versión y configuración importan.
Puntos para comprobarPractica: Software de inventario, versiones y viajes sensibles. Para cada aviso relevante, verifique si la versión y la configuración instaladas se ven afectadas, luego asigne la solución y su verificación.
Límite para saber: Un escáner o una lista de alertas no demuestran la seguridad ni el compromiso. Las preguntas de datos personales requieren una evaluación adaptada al incidente.
Guía asociada: Probar la restauración del sitio web antes de un incidente
Este directorio no exhaustivo estaba sujeto a una verificación de coherencia de datos y enlaces el 2 de octubre de 2026. Algunos sitios limitan las comprobaciones automáticas. Contiene enlaces externos a sitios independientes. Su disponibilidad, contenido, precios, cookies y condiciones pueden cambiar. Française du Numérique No los controle y no reciba ninguna comisión por su presencia.