Base oficial
Os órgãos de padronização, a documentação oficial e as autoridades públicas servem como referências.
Autoridades, orientação e ferramentas de segurança ajudam a priorizar os riscos e a verificar as salvaguardas. Um alerta geral não prova que um determinado site é vulnerável; Sua versão e configuração são importantes.
Software de inventário, versões e jornadas sensíveis. Para cada aviso relevante, verifique se a versão e a configuração instaladas são afetadas e, em seguida, atribua a correção e sua verificação.
Procure recursosCada entrada tem uma função clara e retorna a um destino oficial. O catálogo evita links de links, descrições copiadas e classificações artificiais.
Os órgãos de padronização, a documentação oficial e as autoridades públicas servem como referências.
Os serviços estabelecidos são classificados por uso real: criar, hospedar, medir, proteger, publicar ou promover um site.
A presença é editorial e não remunerada. Um formulário não é uma parceria nem uma garantia.
| Critério | pergunta a resolver |
|---|---|
| Perímetro | O recurso diz respeito à sua versão do software e à sua exposição real? |
| Qualificação | Uma pontuação automática é suficiente ou devo examinar o acesso, os dados e os logs? |
| Recuperação | Existe um gerente, um backup testado e um procedimento de incidente? |
Mantenha um breve registro de decisão: necessidade, fonte, resultado observado e ponto a ser confirmado. Faça a mesma tarefa executada com cada solução considerada em vez de comparar listas comerciais de recursos.
Compare sua função e documentação antes de escolher uma ferramenta. A presença nesta lista não é uma classificação.
52 Recursos exibidos
O link localiza a pesquisa e os filtros, bem como os recursos selecionados para comparação.
Nenhum recurso corresponde a esses filtros. Tente uma pesquisa mais ampla.
Selecione os recursos nas folhas abaixo. Compare sua função e use e verifique as condições, custos, exportação de dados e suporte em sites oficiais. A origem geográfica descreve o editor; Ele não prova o local de hospedagem de seus dados.
Nenhum recurso selecionado.
Autoridade Nacional Francesa para Segurança e Defesa do Sistema de Informação.
Para ser usado para: Encontre a orientação ou aviso relevante para o risco e o contexto reais do site.
Alertas, avisos e boletins de francês sobre vulnerabilidades e incidentes.
Para ser usado para: Verifique um aviso de segurança em relação às versões realmente implantadas.
Autoridade francesa para proteção de dados pessoais e GDPR.
Para ser usado para: Consulte as orientações que correspondam ao processamento de dados pessoais reais.
Prevenção, assistência e recursos franceses contra ameaças digitais.
Para ser usado para: Escolha as etapas adequadas ao incidente observado e mantenha os fatos.
Monitoramento estratégico, risco cibernético e inteligência digital para as organizações.
Para ser usado para: Faça uma verificação cruzada de uma análise de ameaça com as fontes primárias antes de agir.
Abra Referências e Projetos para Segurança de Aplicativos da Web.
Para ser usado para: Use os recursos de segurança como base de teste, não prova de conformidade.
Análise dos cabeçalhos e configurações de segurança de um site.
Para ser usado para: Revise os cabeçalhos sinalizados e teste seu efeito no site.
Verificação rápida dos cabeçalhos de segurança HTTP principais.
Para ser usado para: Interprete o diagnóstico em relação às necessidades e integrações reais do site.
Verifique se os endereços e domínios aparecem em violações de dados conhecidas.
Para ser usado para: Use o serviço dentro dos procedimentos internos de resposta à violação.
Estrutura de gerenciamento de riscos de segurança cibernética para organizações.
Para ser usado para: O Map Framework funciona de acordo com as responsabilidades da organização.
Alertas e recursos dos EUA sobre riscos cibernéticos e infraestrutura.
Para ser usado para: Conecte alertas relevantes a um inventário de software em serviço.
Análise de dependência, contêiner e código para detectar vulnerabilidades.
Para ser usado para: Triagem dependências sinalizadas por exposição, uso e correção disponível.
Análise de arquivos, URLs, domínios e indicadores de segurança.
Para ser usado para: Interprete os resultados com cautela e proteja a confidencialidade dos arquivos enviados.
Diagnóstico público da configuração TLS de um servidor web.
Para ser usado para: Verifique a configuração do TLS do domínio público após uma alteração.
Conselho Europeu de Proteção de Dados e Orientação GDPR.
Para ser usado para: Colocar as orientações europeias no contexto do processamento de dados em questão.
Abra guias práticos para aplicar controles de segurança a aplicativos e interfaces da Web.
Para ser usado para: Leia a folha correspondente ao controle de segurança que está sendo projetado ou verificado.
Padrão de verificação para definir e verificar os requisitos de segurança de aplicativos.
Para ser usado para: Defina os requisitos de verificação que se adequam ao escopo do aplicativo.
Orientação da Autoridade Francesa para reduzir os riscos digitais comuns enfrentados por organizações e usuários.
Para ser usado para: Transforme recomendações relevantes em responsabilidades atribuídas e verificações documentadas.
Orientação oficial do francês sobre cookies, rastreadores, consentimento e responsabilidades do editor.
Para ser usado para: Verifique as regras aplicáveis antes de escolher os rastreadores e a interface de consentimento.
Alertas de prioridade CERT-FR sobre vulnerabilidades e ameaças que exigem ação imediata.
Para ser usado para: Compare produtos e versões afetadas com seu próprio inventário antes de agir.
Comando oficial para verificar vulnerabilidades conhecidas e pacotes abandonados em um projeto PHP.
Para ser usado para: Revise os avisos de dependência e verifique a aplicabilidade e as atualizações disponíveis.
Princípios públicos para integrar a segurança no design e padrões do produto digital.
Para ser usado para: Revise os princípios do design quando as escolhas dos produtos mudam o risco para os usuários.
Guia técnico da política de segurança de conteúdo para limitar os recursos e comportamentos permitidos no navegador.
Para ser usado para: Prepare uma política que combina os recursos realmente carregados e inspecione as violações.
Referência de conscientização para as principais categorias de risco de segurança de aplicativos da web.
Para ser usado para: Use a lista para orientar uma revisão de risco, não como prova de que um site é seguro.
Projeto focado em riscos específicos da API, controles de autorização e práticas de design seguras.
Para ser usado para: Revise os riscos da API em relação às suas regras de acesso, dados expostos e fluxos reais.
Catálogo de vulnerabilidades conhecidas por serem exploradas na natureza, úteis para priorizar a remediação.
Para ser usado para: Referências cruzadas listadas falhas exploradas com o software realmente instalado.
Recursos do GitHub para inventariar dependências, detectar vulnerabilidades e automatizar atualizações.
Para ser usado para: Revise as dependências, proveniências e permissões no processo de entrega de software.
Seção manual oficial do PHP, abrangendo configuração, dados do usuário, sessões e riscos comuns.
Para ser usado para: Verifique as orientações para a versão e recursos do PHP realmente usados.
Recomendações oficiais para reduzir os riscos envolvendo dependências, solicitações e execução do Node.js.
Para ser usado para: Avalie as dependências, o tempo de execução e a configuração no contexto do aplicativo.
Verifica as configurações de segurança HTTP selecionadas e explica os testes e seus limites.
Para ser usado para: Inspecione cabeçalhos sinalizados e correções de teste sem tratar a nota como uma auditoria de segurança completa.
Verificações automatizadas das práticas de segurança de projetos de código aberto, para interpretar no contexto.
Para ser usado para: Leia verificações detalhadas de uma dependência antes de tirar uma conclusão de sua pontuação geral.
Abra o banco de dados de vulnerabilidades para pacotes de software, com pesquisas pela versão afetada.
Para ser usado para: Compare um aviso com a versão exata do pacote usada pelo projeto.
Recursos do Conselho Europeu de Proteção de Dados sobre violações de dados pessoais.
Para ser usado para: Encontre as orientações do regulador europeu para avaliar um incidente de dados pessoais.
Orientação oficial sobre como determinar e documentar períodos de retenção de dados pessoais por finalidade e regras aplicáveis.
Para ser usado para: Defina um período justificado para consultas recebidas e, em seguida, arquivamento ou exclusão de documentos.
Explicação do compartilhamento de recursos de origem cruzada e do navegador relacionado Exchanges HTTP.
Para ser usado para: Separe as regras de origem cruzada das permissões de operação da API.
Orientação para o design de autenticação e controles de operação sensível.
Para ser usado para: Conecte o login, recuperação e reautenticação aos riscos do serviço.
Orientação para jornadas de recuperação de contas e suas verificações.
Para ser usado para: Experimente um link expirado, uma conta ausente e uma recuperação completa usando dados sintéticos.
Orientação para controles que determinam as ações e recursos permitidos.
Para ser usado para: Teste um endereço direto usando uma conta restrita.
Orientação para proteção, gerenciamento e ciclo de vida das sessões.
Para ser usado para: Verifique a expiração, o logout e o acesso revogado após uma mudança de função.
Orientação para registrar eventos, selecionar dados e proteger logs.
Para ser usado para: Use marcadores sintéticos para detectar uma coleção desnecessária de conteúdo sensível.
Orientação para verificações, formatos, armazenamento e permissões de arquivos recebidos.
Para ser usado para: Verifique conteúdo, tamanho, acesso e exclusão em vez de confiar apenas em um tipo declarado.
Orientação para segurança da API REST, trocas e controles de acesso.
Para ser usado para: Associar cada operação com permissões e casos de recusa observáveis.
Explicação de valores interpretados como fórmulas quando os arquivos são abertos nas planilhas.
Para ser usado para: Revise o software receptor e os campos exportados antes de escolher as salvaguardas.
Orientação para erros de aplicação e separação de informações do usuário do diagnóstico interno.
Para ser usado para: Mostre uma ação útil sem expor traços ou segredos do servidor.
Orientação para mecanismos de armazenamento de senha e sua manutenção.
Para ser usado para: Faça com que o proprietário da segurança revise o armazenamento e as migrações.
Documentação oficial para validar as assinaturas de entrega do GitHub Webhook.
Para ser usado para: Teste as cargas alteradas antes de permitir as operações comerciais.
Documentação para os alertas do Dependebot sobre as dependências conhecidas do repositório.
Para ser usado para: Compare pacote, versão e contexto antes de definir a prioridade de remediação.
Documentação para revisar as alterações de dependência em um repositório do GitHub.
Para ser usado para: Revise a origem e o efeito das dependências introduzidas por uma mudança.
Documentação para a proveniência vinculando a publicação do NPM à origem e compilação.
Para ser usado para: Leia as evidências disponíveis sem transformá-las em uma garantia de segurança.
Referência para APIs de verificação de senha e verificação de senha do PHP.
Para ser usado para: Use APIs mantidas e revise o mecanismo de armazenamento do projeto.
Guia oficial para integração acme-cliente, renovação e gerenciamento de certificado operacional.
Para ser usado para: Verifique o cliente, a renovação e o certificado realmente atendido.
Ambiente oficial para testar uma integração ACME com certificados separados da produção.
Para ser usado para: Prepare um teste de renovação sem substituir um certificado de teste no serviço público.
Esses exemplos lançam luz sobre os usos; Eles não são uma classificação nem uma recomendação comercial. Verifique a documentação e as condições em vigor antes de qualquer decisão.
Autoridades, orientação e ferramentas de segurança ajudam a priorizar os riscos e a verificar as salvaguardas. Um alerta geral não prova que um determinado site é vulnerável; Sua versão e configuração são importantes.
Pontos a verificarPrática: Software de inventário, versões e jornadas sensíveis. Para cada aviso relevante, verifique se a versão e a configuração instaladas são afetadas e, em seguida, atribua a correção e sua verificação.
Limite para saber: Um scanner ou uma lista de alertas não prova nem segurança nem compromisso. As perguntas de dados pessoais exigem uma avaliação adaptada ao incidente.
Guia associado: Teste a restauração do site antes de um incidente
Esse diretório não exaustivo foi sujeito a uma verificação de consistência de dados e links em 2 de outubro de 2026. Alguns sites limitam as verificações automáticas. Ele contém links externos para sites independentes. Sua disponibilidade, conteúdo, preços, cookies e condições podem mudar. Française du Numérique Não os controle e não receba nenhuma comissão por sua presença.