Официальная база
Первыми эталонами служат органы по стандартизации, официальная документация и государственные органы.
Власти, руководства и инструменты безопасности помогают расставить приоритеты в рисках и проверить меры безопасности. Общее предупреждение не доказывает, что конкретный сайт уязвим; Его версия и конфигурация имеют значение.
Инвентарное программное обеспечение, версии и чувствительные путешествия. Для каждого соответствующего рекомендаций проверьте, затронуты ли установленная версия и конфигурация, затем назначьте исправление и его верификацию.
Просмотр ресурсовКаждая запись имеет четкую роль и возвращается в официальный пункт назначения. В каталоге избегаются фермы ссылок, скопированные описания и искусственные рейтинги.
Первыми эталонами служат органы по стандартизации, официальная документация и государственные органы.
Установленные службы классифицируются по фактическому использованию: создавать, размещать, измерять, защищать, публиковать или продвигать сайт.
Присутствие редакционное и неоплачиваемое. Форма не является ни партнерством, ни гарантией.
| Критерий | Вопрос для решения |
|---|---|
| Периметр | Ресурс касается вашей версии программного обеспечения и вашего фактического воздействия? |
| Квалификация | Достаточно ли автоматической оценки, или я должен изучить доступ, данные и журналы? |
| Восстановление | Есть ли менеджер, проверенная резервная копия и процедура инцидента? |
Ведите краткий учет решения: потребность, источник, наблюдаемый результат и пункт, который еще не подтвержден. Выполняйте одну и ту же задачу с каждым рассматриваемым решением, а не сравнивайте коммерческие списки.
Сравните их роль и документацию перед выбором инструмента. Наличие в этом списке не является рейтингом.
52 Отображаемые ресурсы
Ссылка находит поиск и фильтры, а также выбранные для сравнения ресурсы.
Никакие ресурсы не соответствуют этим фильтрам. Попробуйте более широкий поиск.
Выберите ресурсы из приведенных ниже листов. Сравните их роль и использование, затем проверьте условия, затраты, экспорт и поддержку данных на официальных сайтах. Географическое происхождение описывает редактора; Это не доказывает место размещения ваших данных.
Нет выбранных ресурсов.
Французский национальный орган по безопасности и обороне информационной системы.
Для использования: Найдите руководство или уведомление, относящееся к фактическому риску и контексту сайта.
Французские предупреждения, рекомендации и бюллетени по уязвимостям и инцидентам.
Для использования: Перекрестная проверка уведомления о безопасности в отношении фактически развернутых версий.
Французский орган по защите персональных данных и GDPR.
Для использования: Обратитесь к руководству, соответствующему фактической обработке персональных данных.
Французская профилактика, помощь и ресурсы против цифровых угроз.
Для использования: Выбирайте шаги, соответствующие наблюдаемому инциденту, и сохраняйте факты.
Стратегический мониторинг, киберриск и цифровая разведка для организаций.
Для использования: Перекрестная проверка анализа угроз с первоисточниками, прежде чем действовать.
Откройте ссылки и проекты для безопасности веб-приложений.
Для использования: Используйте ресурсы безопасности в качестве основы для тестирования, а не доказательство соответствия.
Анализ заголовков и настроек безопасности веб-сайта.
Для использования: Просмотрите отмеченные заголовки, а затем проверьте их влияние на веб-сайте.
Быстрая проверка основных заголовков безопасности HTTP.
Для использования: Интерпретируйте диагноз с реальными потребностями и интеграциями сайта.
Проверьте, отображаются ли адреса и домены в известных утечках данных.
Для использования: Используйте службу в рамках процедур внутреннего ответа.
Структура управления рисками кибербезопасности для организаций.
Для использования: Сопоставьте структуры структур с обязанностями организации.
Предупреждения и ресурсы США по кибер-рискам и инфраструктуре.
Для использования: Подключите соответствующие оповещения к инвентарю программного обеспечения в сервисе.
Зависимость, контейнер и анализ кода для обнаружения уязвимостей.
Для использования: Сортировка помеченных зависимостей по экспозиции, использованию и доступному исправлению.
Анализ файлов, URL-адресов, доменов и индикаторов безопасности.
Для использования: Осторожно интерпретируйте результаты и защищайте конфиденциальность представленных файлов.
Публичная диагностика конфигурации TLS веб-сервера.
Для использования: Проверьте настройку TLS Public Domain после изменения.
Европейский совет по защите данных и руководство по GDPR.
Для использования: Разместить европейские рекомендации в контексте соответствующей обработки данных.
Откройте практические руководства по применению средств контроля безопасности к веб-приложениям и интерфейсам.
Для использования: Прочтите лист, соответствующий контролю безопасности, который разрабатывается или проверяется.
Стандарт проверки для определения и проверки требований безопасности приложений.
Для использования: Определите требования к верификации, соответствующие области применения.
Руководство французского органа по снижению общих цифровых рисков, с которыми сталкиваются организации и пользователи.
Для использования: Превратите соответствующие рекомендации в назначенные обязанности и задокументированные чеки.
Официальные французские рекомендации по куки, трекерам, согласию и обязанностям издателя.
Для использования: Перед выбором трекера и интерфейса согласия проверьте применимые правила.
Приоритетные предупреждения CERT-FR об уязвимостях и угрозах, требующих незамедлительных действий.
Для использования: Сравните затронутые продукты и версии с вашим собственным инвентарем, прежде чем действовать.
Официальная команда для проверки известных уязвимостей и заброшенных пакетов в проекте PHP.
Для использования: Просмотрите рекомендации по зависимостям, затем проверьте применимость и доступные обновления.
Общественные принципы интеграции безопасности в дизайн цифровых продуктов и по умолчанию.
Для использования: Пересматривайте принципы проектирования, когда выбор продукта перекладывает риски на пользователей.
Техническое руководство по политике безопасности контента для ограничения ресурсов и поведения, разрешенных в браузере.
Для использования: Подготовьте фактически загруженные ресурсы, соответствующие политике, и проверьте нарушения.
Справочник по информированию основных категорий риска безопасности веб-приложений.
Для использования: Используйте список, чтобы ориентировать обзор рисков, а не как доказательство того, что сайт защищен.
Проект ориентирован на риски, связанные с API, управление авторизацией и безопасные методы проектирования.
Для использования: Проверяйте риски API в соответствии с правилами доступа, открытыми данными и фактическими потоками.
Каталог уязвимостей, которые, как известно, эксплуатируются в дикой природе, полезны для определения приоритетов восстановления.
Для использования: Перекрестные ссылки перечислены эксплуатируемые недостатки с фактически установленным программным обеспечением.
Функции GitHub для инвентаризации зависимостей, обнаружения уязвимостей и автоматизации обновлений.
Для использования: Проверяйте зависимости, происхождение и разрешения в процессе доставки программного обеспечения.
Официальный раздел руководства PHP, охватывающий конфигурацию, пользовательские данные, сеансы и общие риски.
Для использования: Проверьте руководство для версии PHP и фактически используемых функций.
Официальные рекомендации по снижению рисков, связанных с зависимостями, запросами и выполнением node.js.
Для использования: Оценка зависимостей, времени выполнения и конфигурации в контексте приложения.
Проверяет выбранные параметры безопасности HTTP и объясняет тесты и их ограничения.
Для использования: Осмотрите заголовки с пометкой и тестируйте исправления, не рассматривая класс как полный аудит безопасности.
Автоматизированная проверка практики безопасности проектов с открытым исходным кодом для интерпретации в контексте.
Для использования: Прочтите подробные проверки зависимости, прежде чем делать вывод из ее общего балла.
Откройте базу данных уязвимостей для пакетов программного обеспечения с поиском по затронутой версии.
Для использования: Сравните консультацию с точной версией пакета, используемой проектом.
Ресурсы Европейского совета по защите данных по утечкам личных данных.
Для использования: Найдите руководство европейского регулятора для оценки инцидента с персональными данными.
Официальное руководство по определению и документированию периодов хранения персональных данных по цели и применимым правилам.
Для использования: Установите обоснованный период для полученных запросов, затем архивацию или удаление документов.
Объяснение обмена ресурсами между происхождением и связанных с этим браузером HTTP-обмена браузерами.
Для использования: Отделяйте правила перекрестного происхождения от разрешений на операцию API.
Руководство по разработке аутентификации и чувствительному функционированию.
Для использования: Подключите вход, восстановление и повторную аутентификацию к сервисным рискам.
Руководство по пути восстановления аккаунта и их проверок.
Для использования: Попробуйте просроченную ссылку, отсутствие учетной записи и завершенное восстановление с использованием синтетических данных.
Руководство по контролю, определяющем допустимые действия и ресурсы.
Для использования: Протестируйте прямой адрес, используя ограниченную учетную запись.
Рекомендации по защите сеансов, управлению и жизненному циклу.
Для использования: Проверьте срок действия, выход из системы и отозванный доступ после смены роли.
Руководство для ведения журнала событий, выбора данных и защиты журналов.
Для использования: Используйте синтетические маркеры для обнаружения ненужного сбора чувствительного контента.
Руководство по проверкам полученных файлов, форматам, хранилищу и разрешениям.
Для использования: Проверяйте содержимое, размер, доступ и удаление, а не доверяйте только заявленному типу.
Руководство для безопасности REST API, обмена и контроля доступа.
Для использования: Свяжите каждую операцию с разрешениями и наблюдаемыми случаями отказа.
Объяснение значений, интерпретируемых как формулы, когда файлы открываются в электронных таблицах.
Для использования: Перед выбором гарантий ознакомьтесь с полученным программным обеспечением и экспортированными полями.
Руководство по ошибкам приложения и отделению пользовательской информации от внутренней диагностики.
Для использования: Покажите полезное действие, не раскрывая трассировки сервера или секреты.
Руководство для механизмов хранения паролей и их технического обслуживания.
Для использования: Попросите владельца безопасности просмотреть хранилище и миграцию.
Официальная документация для проверки подписей GitHub Webhook.
Для использования: Протестируйте измененные полезные нагрузки, прежде чем разрешать бизнес-операции.
Документация для оповещения о зависимостях, касающихся известных зависимостей репозитория.
Для использования: Сравните пакет, версию и контекст, прежде чем установить приоритет исправления.
Документация для просмотра изменений зависимостей в репозитории GitHub.
Для использования: Просмотрите происхождение и влияние зависимостей, вносимых изменением.
Документация по происхождению, связывающая публикацию npm с исходным и сборочным.
Для использования: Читайте имеющиеся улики, не превращая их в гарантию безопасности.
Справочник по хешированию и верификации пароля PHP.
Для использования: Используйте поддерживаемые API и пересмотрите механизм хранения проекта.
Официальное руководство по интеграции ACME-клиента, обновлению и управлению операционным сертификатом.
Для использования: Проверьте клиент, продление и фактически поданный сертификат.
Официальная среда для тестирования интеграции ACME с сертификатами отдельно от производства.
Для использования: Подготовьте тест на продление без замены свидетельства о очереди на государственной службе.
Эти примеры проливают свет на использование; Они не являются ни рейтингом, ни коммерческой рекомендацией. Перед принятием любого решения ознакомьтесь с документами и условиями, действующими.
Власти, руководства и инструменты безопасности помогают расставить приоритеты в рисках и проверить меры безопасности. Общее предупреждение не доказывает, что конкретный сайт уязвим; Его версия и конфигурация имеют значение.
Очки для проверкиПрактика: Инвентарное программное обеспечение, версии и чувствительные путешествия. Для каждого соответствующего рекомендаций проверьте, затронуты ли установленная версия и конфигурация, затем назначьте исправление и его верификацию.
Ограничение, чтобы знать: Сканер или список предупреждений не доказывают ни безопасности, ни компромиссов. Вопросы личных данных требуют оценки, адаптированной к инциденту.
Сопутствующее руководство: Проверить восстановление сайта перед инцидентом
Этот неисчерпывающий каталог подвергался проверке данных и ссылок 2 октября 2026 года. Некоторые сайты ограничивают автоматические проверки. Он содержит внешние ссылки на независимые сайты. Их доступность, содержание, цены, файлы cookie и условия могут меняться. Française du Numérique Не контролируйте их и не получайте комиссионных за их присутствие.