officiële basis
Standaardisatie-instanties, officiële documentatie en overheidsinstanties dienen als de eerste benchmarks.
Autoriteiten, begeleidings- en beveiligingstools helpen bij het prioriteren van risico's en het verifiëren van waarborgen. Een algemene waarschuwing bewijst niet dat een bepaalde site kwetsbaar is; De versie en configuratie zijn van belang.
Inventarissoftware, versies en gevoelige reizen. Controleer voor elk relevant advies of de geïnstalleerde versie en configuratie worden beïnvloed en wijs vervolgens de fix en de verificatie ervan toe.
Blader door bronnenElke inzending heeft een duidelijke rol en keert terug naar een officiële bestemming. De catalogus vermijdt linkfarms, gekopieerde beschrijvingen en kunstmatige rankings.
Standaardisatie-instanties, officiële documentatie en overheidsinstanties dienen als de eerste benchmarks.
De gevestigde services worden geclassificeerd op feitelijk gebruik: een site maken, hosten, meten, beveiligen, publiceren of promoten.
Aanwezigheid is redactioneel en onbetaald. Een formulier is noch een partnerschap, noch een garantie.
| Criterium | vraag om op te lossen |
|---|---|
| Omtrek | Gaat het om uw softwareversie en uw werkelijke blootstelling? |
| Kwalificatie | Is een automatische score voldoende, of moet ik toegang, gegevens en logboeken onderzoeken? |
| Herstel | Is er een manager, een geteste back-up en een incidentprocedure? |
Houd een korte registratie bij van de beslissing: behoefte, bron, waargenomen resultaat en nog te bevestigen punt. Laat dezelfde taak uitvoeren met elke oplossing die wordt overwogen in plaats van commerciële lijsten met functies te vergelijken.
Vergelijk hun rol en documentatie voordat u een tool kiest. De aanwezigheid in deze lijst is geen ranking.
52 weergegeven bronnen
De link vindt de zoekopdracht en filters, evenals de bronnen die voor vergelijking zijn geselecteerd.
Er zijn geen bronnen die overeenkomen met deze filters. Probeer een bredere zoektocht.
Selecteer bronnen uit de onderstaande bladen. Vergelijk hun rol en gebruik en controleer vervolgens de voorwaarden, kosten, gegevensexport en ondersteuning op officiële sites. De geografische oorsprong beschrijft de redacteur; Het bewijst niet de plaats van het hosten van uw gegevens.
Geen geselecteerde bronnen.
Franse nationale autoriteit voor informatie-systeembeveiliging en defensie.
Te gebruiken voor: Vind de richtlijn of kennisgeving die relevant is voor het werkelijke risico en de context van de site.
Franse waarschuwingen, adviezen en bulletins over kwetsbaarheden en incidenten.
Te gebruiken voor: Controleer een beveiligingsbericht met daadwerkelijk geïmplementeerde versies.
Franse autoriteit voor persoonlijke gegevensbescherming en AVG.
Te gebruiken voor: Raadpleeg de richtlijnen die overeenkomen met de daadwerkelijke verwerking van persoonlijke gegevens.
Franse preventie, hulp en middelen tegen digitale bedreigingen.
Te gebruiken voor: Kies stappen die geschikt zijn voor het waargenomen incident en bewaar de feiten.
Strategische monitoring, cyberrisico en digitale informatie voor organisaties.
Te gebruiken voor: Controleer een dreigingsanalyse met primaire bronnen voordat u handelt.
Open referenties en projecten voor beveiliging van webapplicaties.
Te gebruiken voor: Gebruik beveiligingsmiddelen als testbasis, niet als bewijs van naleving.
Analyse van de beveiligingsheaders en instellingen van een website.
Te gebruiken voor: Bekijk gemarkeerde kopteksten en test vervolgens hun effect op de website.
Snelle controle van de belangrijkste HTTP-beveiligingsheaders.
Te gebruiken voor: Interpreteer de diagnose tegen de werkelijke behoeften en integraties van de site.
Controleer of adressen en domeinen verschijnen in bekende datalekken.
Te gebruiken voor: Gebruik de service binnen interne procedures voor inbreukrespons.
Cybersecurity risk-management framework voor organisaties.
Te gebruiken voor: Kaderkaderfuncties in kaart brengen naar de verantwoordelijkheden van de organisatie.
Amerikaanse waarschuwingen en middelen over cyberrisico's en infrastructuur.
Te gebruiken voor: Verbind relevante meldingen met een inventaris van software in service.
Afhankelijkheid, container- en codeanalyse voor het detecteren van kwetsbaarheden.
Te gebruiken voor: Triage markeerde afhankelijkheden door blootstelling, gebruik en beschikbare fix.
Analyse van bestanden, URL's, domeinen en beveiligingsindicatoren.
Te gebruiken voor: Interpreteer de resultaten voorzichtig en bescherm de vertrouwelijkheid van ingediende bestanden.
Openbare diagnose van de TLS-configuratie van een webserver.
Te gebruiken voor: Controleer de TLS-configuratie van het openbare domein na een wijziging.
Europese Raad voor Gegevensbescherming en AVG-richtlijnen.
Te gebruiken voor: Plaats Europese richtsnoeren in het kader van de betrokken gegevensverwerking.
Open praktische handleidingen voor het toepassen van beveiligingscontroles op webapplicaties en interfaces.
Te gebruiken voor: Lees het blad dat overeenkomt met de beveiligingscontrole die wordt ontworpen of gecontroleerd.
Verificatiestandaard voor het definiëren en controleren van vereisten voor toepassingsbeveiliging.
Te gebruiken voor: Definieer verificatievereisten die passen bij het toepassingsbereik.
Richtlijnen van de Franse Autoriteit voor het verminderen van gemeenschappelijke digitale risico's waarmee organisaties en gebruikers worden geconfronteerd.
Te gebruiken voor: Zet relevante aanbevelingen om in toegewezen verantwoordelijkheden en gedocumenteerde controles.
Officiële Franse richtlijnen over cookies, trackers, toestemming en verantwoordelijkheden van de uitgever.
Te gebruiken voor: Controleer de toepasselijke regels voordat u trackers en de toestemmingsinterface kiest.
Prioriteit CERT-FR-waarschuwingen over kwetsbaarheden en bedreigingen die onmiddellijke actie vereisen.
Te gebruiken voor: Vergelijk de getroffen producten en versies met uw eigen inventaris voordat u handelt.
Officieel commando voor het controleren van bekende kwetsbaarheden en verlaten pakketten in een PHP-project.
Te gebruiken voor: Bekijk afhankelijkheidsadviezen en controleer vervolgens de toepasbaarheid en beschikbare updates.
Openbare principes voor het integreren van beveiliging in het ontwerp en de standaardinstellingen van digitale producten.
Te gebruiken voor: Bekijk ontwerpprincipes wanneer productkeuzes het risico op gebruikers verschuiven.
Technische gids voor inhoudsbeveiligingsbeleid voor het beperken van middelen en gedrag dat in de browser is toegestaan.
Te gebruiken voor: Bereid een beleidsovereenkomst voor die daadwerkelijk is geladen en inspecteer schendingen.
Bewustzijnsreferentie voor belangrijke categorieën van beveiligingsrisico's voor webapplicaties.
Te gebruiken voor: Gebruik de lijst om een risicobeoordeling te oriënteren, niet als bewijs dat een site veilig is.
Project gericht op API-specifieke risico's, autorisatiecontroles en veilige ontwerppraktijken.
Te gebruiken voor: Controleer API-risico's aan de hand van de toegangsregels, blootgestelde gegevens en werkelijke stromen.
Catalogus van kwetsbaarheden waarvan bekend is dat ze in het wild worden uitgebuit, nuttig voor het prioriteren van herstel.
Te gebruiken voor: Cross-referentie vermelde misbruikte gebreken met daadwerkelijk geïnstalleerde software.
GitHub-functies voor het inventariseren van afhankelijkheden, het detecteren van kwetsbaarheden en het automatiseren van updates.
Te gebruiken voor: Bekijk afhankelijkheden, herkomst en machtigingen in het softwareleveringsproces.
Officiële PHP-handleiding over configuratie, gebruikersgegevens, sessies en gemeenschappelijke risico's.
Te gebruiken voor: Controleer de richtlijnen voor de PHP-versie en de daadwerkelijk gebruikte functies.
Officiële aanbevelingen voor het verminderen van risico's met afhankelijkheden, verzoeken en node.js-uitvoering.
Te gebruiken voor: Evalueer afhankelijkheden, runtime en configuratie in de toepassingscontext.
Controleert geselecteerde HTTP-beveiligingsinstellingen en legt de tests en hun limieten uit.
Te gebruiken voor: Inspecteer gemarkeerde headers en testfixes zonder het cijfer als een volledige beveiligingsaudit te behandelen.
Geautomatiseerde controles van open-source projectbeveiligingspraktijken, om in context te interpreteren.
Te gebruiken voor: Lees gedetailleerde controles op een afhankelijkheid voordat u een conclusie trekt uit de algehele score.
Open Kwetsbaarheidsdatabase voor softwarepakketten, met zoekopdrachten op de getroffen versie.
Te gebruiken voor: Vergelijk een advies met de exacte pakketversie die door het project wordt gebruikt.
European Data Protection Board Resources over inbreuken op persoonlijke gegevens.
Te gebruiken voor: Vind Europese toezichthoudersrichtlijnen voor het beoordelen van een incident met persoonlijke gegevens.
Officiële richtlijnen voor het bepalen en documenteren van bewaartermijnen voor persoonlijke gegevens per doel en toepasselijke regels.
Te gebruiken voor: Stel een gerechtvaardigde periode in voor ontvangen vragen en vervolgens documentarchivering of verwijdering.
Uitleg van cross-origin resource sharing en gerelateerde browser HTTP-uitwisselingen.
Te gebruiken voor: Aparte cross-origin-regels van API-bewerkingsmachtigingen.
Richtlijnen voor authenticatieontwerp en besturingselementen voor gevoelige bediening.
Te gebruiken voor: Verbind de aanmeldings-, herstel- en herauthenticatie met servicerisico's.
Richtlijnen voor accountherstelritten en hun cheques.
Te gebruiken voor: Probeer een verlopen link, afwezig account en voltooid herstel met behulp van synthetische gegevens.
Richtlijnen voor controles bepalen van toegestane acties en middelen.
Te gebruiken voor: Test een direct adres met behulp van een beperkt account.
Begeleiding voor sessiebescherming, beheer en levenscyclus.
Te gebruiken voor: Controleer vervaldatum, uitloggen en ingetrokken toegang na een rolwijziging.
Richtlijnen voor het loggen van gebeurtenissen, het selecteren van gegevens en het beveiligen van logboeken.
Te gebruiken voor: Gebruik synthetische markers om onnodige verzameling van gevoelige inhoud te detecteren.
Begeleiding voor ontvangen bestandscontroles, formaten, opslag en machtigingen.
Te gebruiken voor: Controleer inhoud, grootte, toegang en verwijdering in plaats van alleen een gedeclareerd type te vertrouwen.
Richtlijnen voor REST API-beveiliging, uitwisselingen en toegangscontroles.
Te gebruiken voor: associeer elke bewerking met machtigingen en waarneembare weigeringsgevallen.
Verklaring van waarden die worden geïnterpreteerd als formules wanneer bestanden in spreadsheets worden geopend.
Te gebruiken voor: Bekijk de ontvangende software en geëxporteerde velden voordat u beveiligingen kiest.
Richtlijnen voor toepassingsfouten en scheiding van gebruikersinformatie van interne diagnose.
Te gebruiken voor: Toon een nuttige actie zonder serversporen of geheimen bloot te leggen.
Richtlijnen voor wachtwoordopslagmechanismen en hun onderhoud.
Te gebruiken voor: Laat de beveiligingseigenaar opslag en migraties beoordelen.
Officiële documentatie voor het valideren van GitHub Webhook Delivery Handtekeningen.
Te gebruiken voor: Test gewijzigde ladingen voordat u de bedrijfsvoering toestaat.
Documentatie voor Dependabot-waarschuwingen met betrekking tot bekende afhankelijkheden van de repository.
Te gebruiken voor: Vergelijk pakket, versie en context voordat u herstelprioriteit instelt.
Documentatie voor het beoordelen van afhankelijkheidswijzigingen in een GitHub-repository.
Te gebruiken voor: Bekijk de oorsprong en het effect van afhankelijkheden die door een wijziging zijn geïntroduceerd.
Documentatie voor herkomst die NPM-publicatie koppelt aan bron en bouw.
Te gebruiken voor: Lees het beschikbare bewijs zonder er een veiligheidsgarantie van te maken.
Referentie voor PHP-wachtwoordhashing en verificatie-API's.
Te gebruiken voor: Gebruik onderhouden API's en laat het opslagmechanisme van het project beoordelen.
Officiële gids voor ACME-Client-integratie, vernieuwing en operationeel certificaatbeheer.
Te gebruiken voor: Verifieer de klant, verlenging en het certificaat dat daadwerkelijk is geleverd.
Officiële omgeving voor het testen van een ACME-integratie met certificaten, los van de productie.
Te gebruiken voor: Bereid een verlengingstest voor zonder een staging-certificaat op de openbare dienst te vervangen.
Deze voorbeelden werpen licht op het gebruik; Ze zijn noch een ranglijst, noch een commerciële aanbeveling. Controleer de van kracht zijnde documentatie en voorwaarden vóór een beslissing.
Autoriteiten, begeleidings- en beveiligingstools helpen bij het prioriteren van risico's en het verifiëren van waarborgen. Een algemene waarschuwing bewijst niet dat een bepaalde site kwetsbaar is; De versie en configuratie zijn van belang.
Punten om te controlerenpraktijk: Inventarissoftware, versies en gevoelige reizen. Controleer voor elk relevant advies of de geïnstalleerde versie en configuratie worden beïnvloed en wijs vervolgens de fix en de verificatie ervan toe.
Beperk om te weten: Een scanner of waarschuwingslijst bewijst noch veiligheid noch compromis. Vragen over persoonlijke gegevens vereisen een beoordeling die is afgestemd op het incident.
bijbehorende gids: Test website restauratie voor een incident
Deze niet-uitputtende directory was onderworpen aan een consistentiecontrole van gegevens en links op 2 oktober 2026. Sommige sites beperken automatische controles. Het bevat externe links naar onafhankelijke sites. Hun beschikbaarheid, inhoud, prijzen, cookies en voorwaarden kunnen veranderen. Française du Numérique Beheers ze niet en ontvang geen commissie voor hun aanwezigheid.