Base ufficiale
Gli organismi di standardizzazione, la documentazione ufficiale e le autorità pubbliche servono come primi parametri di riferimento.
Le autorità, gli strumenti di orientamento e di sicurezza aiutano a dare priorità ai rischi ea verificare le salvaguardie. Un avviso generale non dimostra che un particolare sito è vulnerabile; La sua versione e la sua configurazione sono importanti.
Software di inventario, versioni e percorsi sensibili. Per ogni avviso pertinente, verificare se la versione e la configurazione installate sono interessate, quindi assegnare la correzione e la sua verifica.
Sfoglia risorseOgni voce ha un ruolo chiaro e torna a una destinazione ufficiale. Il catalogo evita le fattorie di collegamento, le descrizioni copiate e le classifiche artificiali.
Gli organismi di standardizzazione, la documentazione ufficiale e le autorità pubbliche servono come primi parametri di riferimento.
I servizi stabiliti sono classificati in base all'uso effettivo: creare, ospitare, misurare, proteggere, pubblicare o promuovere un sito.
La presenza è editoriale e non retribuita. Un modulo non è né una partnership né una garanzia.
| Criterio | domanda da risolvere |
|---|---|
| Perimetro | La risorsa riguarda la versione del tuo software e la tua effettiva esposizione? |
| Qualificazione | Un punteggio automatico è sufficiente o dovrei esaminare l'accesso, i dati e i log? |
| Recupero | C'è un manager, un backup testato e una procedura di incidente? |
Tenere un breve registro della decisione: necessità, fonte, risultato osservato e punto ancora da confermare. avere lo stesso compito eseguito con ciascuna soluzione considerata piuttosto che confrontare elenchi commerciali di funzionalità.
Confronta il loro ruolo e la loro documentazione prima di scegliere uno strumento. La presenza in questo elenco non è una classifica.
52 Risorse visualizzate
Il collegamento trova la ricerca e i filtri, nonché le risorse selezionate per il confronto.
Nessuna risorsa corrisponde a questi filtri. Prova una ricerca più ampia.
Seleziona le risorse dai fogli sottostanti. Confronta il loro ruolo e l'uso, quindi controlla le condizioni, i costi, l'esportazione dei dati e il supporto sui siti ufficiali. L'origine geografica descrive l'editor; Non prova il luogo di ospitare i tuoi dati.
nessuna risorsa selezionata.
Autorità nazionale francese per la sicurezza e la difesa del sistema informativo.
Da utilizzare per: Trova la guida o l'avviso pertinente al rischio e al contesto effettivi del sito.
Avvisi, avvisi e bollettini francesi su vulnerabilità e incidenti.
Da utilizzare per: Controlla un avviso di sicurezza contro le versioni effettivamente distribuite.
Autorità francese per la protezione dei dati personali e GDPR.
Da utilizzare per: Consulta le linee guida che corrispondono al trattamento effettivo dei dati personali.
Prevenzione, assistenza e risorse francesi contro le minacce digitali.
Da utilizzare per: Scegli i passaggi adatti all'incidente osservato e conserva i fatti.
Monitoraggio strategico, rischio informatico e intelligenza digitale per le organizzazioni.
Da utilizzare per: Controllare un'analisi delle minacce con le fonti primarie prima di agire.
Apri riferimenti e progetti per la sicurezza delle applicazioni web.
Da utilizzare per: Utilizza le risorse di sicurezza come base di test, non una prova di conformità.
Analisi delle intestazioni e delle impostazioni di sicurezza di un sito web.
Da utilizzare per: Rivedi le intestazioni contrassegnate, quindi verifica il loro effetto sul sito web.
Controllo rapido delle principali intestazioni di sicurezza HTTP.
Da utilizzare per: Interpreta la diagnosi in base alle reali esigenze e integrazioni del sito.
Verifica se indirizzi e domini appaiono in violazioni di dati note.
Da utilizzare per: Utilizzare il servizio all'interno delle procedure interne per violazione di risposta.
Quadro di gestione del rischio per la sicurezza informatica per le organizzazioni.
Da utilizzare per: Mappare il quadro funziona alle responsabilità dell'organizzazione.
Avvisi e risorse statunitensi su rischi e infrastrutture informatiche.
Da utilizzare per: Collega gli avvisi pertinenti a un inventario del software in servizio.
Analisi di dipendenza, contenitore e codice per rilevare le vulnerabilità.
Da utilizzare per: Triage segnalato dipendenze per esposizione, uso e correzione disponibile.
Analisi di file, URL, domini e indicatori di sicurezza.
Da utilizzare per: Interpretare i risultati con cautela e proteggere la riservatezza dei file inviati.
Diagnostica pubblica della configurazione TLS di un server web.
Da utilizzare per: Controlla la configurazione TLS del pubblico dominio dopo una modifica.
Consiglio europeo per la protezione dei dati e guida GDPR.
Da utilizzare per: collocare le linee guida europee nel contesto del trattamento dei dati in questione.
Aprire guide pratiche per l'applicazione dei controlli di sicurezza ad applicazioni e interfacce web.
Da utilizzare per: Leggere il foglio corrispondente al controllo di sicurezza da progettare o controllare.
Standard di verifica per la definizione e il controllo dei requisiti di sicurezza dell'applicazione.
Da utilizzare per: Definire i requisiti di verifica che si adattano all'ambito dell'applicazione.
Guida dell'Autorità francese per ridurre i rischi digitali comuni affrontati dalle organizzazioni e dagli utenti.
Da utilizzare per: Trasforma le raccomandazioni pertinenti in responsabilità assegnate e controlli documentati.
Guida ufficiale francese su cookie, tracker, consenso e responsabilità dell'editore.
Da utilizzare per: Controllare le regole applicabili prima di scegliere tracker e l'interfaccia di consenso.
Avvisi CERT-FR prioritari su vulnerabilità e minacce che richiedono un'azione tempestiva.
Da utilizzare per: Confronta i prodotti e le versioni interessati con il tuo inventario prima di agire.
Comando ufficiale per il controllo delle vulnerabilità note e dei pacchetti abbandonati in un progetto PHP.
Da utilizzare per: Esamina gli avvisi di dipendenza, quindi controlla l'applicabilità e gli aggiornamenti disponibili.
Principi pubblici per integrare la sicurezza nella progettazione e nei valori predefiniti dei prodotti digitali.
Da utilizzare per: Rivedere i principi di progettazione quando le scelte di prodotto spostano il rischio sugli utenti.
Guida tecnica alla politica di sicurezza dei contenuti per limitare le risorse e i comportamenti consentiti nel browser.
Da utilizzare per: Preparare una politica di corrispondenza delle risorse effettivamente caricate e ispezionare le violazioni.
Riferimento di sensibilizzazione per le principali categorie di rischi per la sicurezza delle applicazioni web.
Da utilizzare per: Utilizzare l'elenco per orientare una revisione del rischio, non come prova che un sito sia sicuro.
Progetto incentrato sui rischi specifici dell'API, sui controlli delle autorizzazioni e sulle pratiche di progettazione sicure.
Da utilizzare per: Esamina i rischi API rispetto alle sue regole di accesso, ai dati esposti e ai flussi effettivi.
Catalogo delle vulnerabilità note per essere sfruttate in natura, utili per dare priorità alla bonifica.
Da utilizzare per: Riferimento incrociato elencati difetti sfruttati con software effettivamente installato.
Funzionalità di GitHub per l'inventario delle dipendenze, il rilevamento delle vulnerabilità e l'automazione degli aggiornamenti.
Da utilizzare per: Rivedere le dipendenze, la provenienza e le autorizzazioni nel processo di consegna del software.
Sezione manuale PHP ufficiale che copre la configurazione, i dati dell'utente, le sessioni e i rischi comuni.
Da utilizzare per: Controllare la guida per la versione PHP e le funzionalità effettivamente utilizzate.
Raccomandazioni ufficiali per ridurre i rischi che coinvolgono dipendenze, richieste ed esecuzione di Node.js.
Da utilizzare per: Valuta le dipendenze, il runtime e la configurazione nel contesto dell'applicazione.
Controlla le impostazioni di sicurezza HTTP selezionate e spiega i test e i relativi limiti.
Da utilizzare per: Ispeziona le intestazioni contrassegnate e le correzioni di test senza trattare il grado come un audit di sicurezza completo.
Controlli automatizzati delle pratiche di sicurezza del progetto open source, da interpretare nel contesto.
Da utilizzare per: Leggere i controlli dettagliati su una dipendenza prima di trarre una conclusione dal suo punteggio complessivo.
Apri database di vulnerabilità per i pacchetti software, con ricerche per versione interessata.
Da utilizzare per: Confronta un avviso con la versione esatta del pacchetto utilizzata dal progetto.
Risorse del Comitato europeo per la protezione dei dati sulle violazioni dei dati personali.
Da utilizzare per: Trovare le linee guida europee per la valutazione di un incidente di dati personali.
Guida ufficiale sulla determinazione e la documentazione dei periodi di conservazione dei dati personali in base allo scopo e alle regole applicabili.
Da utilizzare per: Impostare un periodo giustificato per le richieste ricevute, quindi l'archiviazione o l'eliminazione del documento.
Spiegazione della condivisione delle risorse interorigine e degli scambi HTTP del browser correlati.
Da utilizzare per: Separare le regole di origine incrociata dalle autorizzazioni delle operazioni API.
Guida per la progettazione dell'autenticazione e i controlli delle operazioni sensibili.
Da utilizzare per: Collega l'accesso, il recupero e la riautenticazione ai rischi di servizio.
guida per i viaggi di recupero dell'account e i loro assegni.
Da utilizzare per: Prova un link scaduto, un account assente e un recupero completato utilizzando dati sintetici.
Orientamenti per i controlli che determinano le azioni e le risorse consentite.
Da utilizzare per: Testare un indirizzo diretto utilizzando un account limitato.
Guida per la protezione della sessione, la gestione e il ciclo di vita.
Da utilizzare per: Controllare la scadenza, il logout e l'accesso revocato dopo una modifica del ruolo.
Guida per la registrazione degli eventi, la selezione dei dati e la protezione dei registri.
Da utilizzare per: Utilizzare marcatori sintetici per rilevare una raccolta non necessaria di contenuti sensibili.
Guida per controlli di file ricevuti, formati, archiviazione e autorizzazioni.
Da utilizzare per: Controllare il contenuto, le dimensioni, l'accesso e l'eliminazione anziché fidarsi solo di un tipo dichiarato.
Guida per la sicurezza delle API REST, gli scambi e i controlli di accesso.
Da utilizzare per: associare ogni operazione a autorizzazioni e casi di rifiuto osservabili.
Spiegazione dei valori interpretati come formule quando i file vengono aperti in fogli di calcolo.
Da utilizzare per: Esaminare il software ricevente e i campi esportati prima di scegliere le protezioni.
Guida per gli errori dell'applicazione e la separazione delle informazioni dell'utente dalla diagnosi interna.
Da utilizzare per: mostrare un'azione utile senza esporre tracce o segreti del server.
Guida per i meccanismi di archiviazione delle password e la loro manutenzione.
Da utilizzare per: Chiedi al proprietario della sicurezza di rivedere l'archiviazione e le migrazioni.
Documentazione ufficiale per la convalida delle firme di consegna del webhook GitHub.
Da utilizzare per: Testare i carichi utili alterati prima di consentire le operazioni aziendali.
Documentazione per gli avvisi di Dependebot riguardanti le dipendenze del repository note.
Da utilizzare per: Confronta pacchetto, versione e contesto prima di impostare la priorità di riparazione.
Documentazione per la revisione delle modifiche alle dipendenze in un repository GitHub.
Da utilizzare per: Rivedere l'origine e l'effetto delle dipendenze introdotte da una modifica.
Documentazione per la provenienza che collega la pubblicazione NPM alla fonte e alla build.
Da utilizzare per: Leggi le prove disponibili senza trasformarle in una garanzia di sicurezza.
Riferimento per l'hashing e la verifica della password PHP.
Da utilizzare per: Utilizza le API mantenute e fai esaminare il meccanismo di archiviazione del progetto.
Guida ufficiale per l'integrazione, il rinnovo e la gestione dei certificati operativi ACME-Client.
Da utilizzare per: Verificare il cliente, il rinnovo e il certificato effettivamente spedito.
Ambiente ufficiale per testare un'integrazione ACME con certificati separati dalla produzione.
Da utilizzare per: Preparare un test di rinnovo senza sostituire un certificato di messa in scena sul servizio pubblico.
Questi esempi fanno luce sugli usi; Non sono né una classifica né una raccomandazione commerciale. Controllare la documentazione e le condizioni in vigore prima di qualsiasi decisione.
Le autorità, gli strumenti di orientamento e di sicurezza aiutano a dare priorità ai rischi ea verificare le salvaguardie. Un avviso generale non dimostra che un particolare sito è vulnerabile; La sua versione e la sua configurazione sono importanti.
Punti da controllarePratica: Software di inventario, versioni e percorsi sensibili. Per ogni avviso pertinente, verificare se la versione e la configurazione installate sono interessate, quindi assegnare la correzione e la sua verifica.
Limite per sapere: Uno scanner o un elenco di avvisi non dimostra né la sicurezza né il compromesso. Le domande sui dati personali richiedono una valutazione su misura per l'incidente.
Guida associata: Testare il ripristino del sito Web prima di un incidente
Questa directory non esaustiva è stata soggetta a un controllo di coerenza di dati e collegamenti il 2 ottobre 2026. Alcuni siti limitano i controlli automatici. Contiene collegamenti esterni a siti indipendenti. La loro disponibilità, contenuto, prezzi, cookie e condizioni potrebbero cambiare. Française du Numérique Non controllarli e non ricevere alcuna commissione per la loro presenza.