tech:notes_securite
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_securite [2026/06/07 19:12] – modification externe 127.0.0.1 | tech:notes_securite [2026/06/10 10:02] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Voir : | Voir : | ||
| - | FIXME2 | ||
| * Open Web Application Security Project (OWASP) | * Open Web Application Security Project (OWASP) | ||
| * https:// | * https:// | ||
| Ligne 15: | Ligne 14: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| - | * [[https:// | + | * [Kill chain](https:// |
| - | * [[https:// | + | * [Deming : gestion de votre système de management de la sécurité de l' |
| Logiciel Libre et sécurité | Logiciel Libre et sécurité | ||
| * https:// | * https:// | ||
| - | Vidéo | + | Vidéo |
| Normes / Certifications | Normes / Certifications | ||
| Ligne 29: | Ligne 28: | ||
| Métrique, notes, mesure, évaluation, | Métrique, notes, mesure, évaluation, | ||
| - | * [[https:// | + | * [CVSS](https:// |
| Prévention : | Prévention : | ||
| Ligne 120: | Ligne 119: | ||
| ## Pishing | ## Pishing | ||
| - | [[https:// | + | [Le PHISHING : sachez le reconnaître en un coup d' |
| ## client-side scanning (CSS) | ## client-side scanning (CSS) | ||
| Ligne 141: | Ligne 141: | ||
| Vérif toutes les urls si setup.php etc.... | Vérif toutes les urls si setup.php etc.... | ||
| + | |||
| + | ## Kernel LINUX | ||
| + | |||
| + | |||
| + | ### Kernel Linux MAC LSM | ||
| + | |||
| + | `/ | ||
| + | |||
| + | |||
| + | ### Spectre / Meltdown / Retbleed | ||
| Spectre / Meltdown / Retbleed \\ | Spectre / Meltdown / Retbleed \\ | ||
| Side Channel Attack\\ | Side Channel Attack\\ | ||
| - | Voir [[https:// | + | Voir [Software Guard Extensions (SGX)](https:// |
| ~~~bash | ~~~bash | ||
| Ligne 156: | Ligne 166: | ||
| script : https:// | script : https:// | ||
| + | |||
| Patch : | Patch : | ||
| https:// | https:// | ||
| + | |||
| + | |||
| ## Autres | ## Autres | ||
| Ligne 169: | Ligne 182: | ||
| ~~~ | ~~~ | ||
| + | ----- | ||
| + | |||
| + | # Frameworks | ||
| + | |||
| + | | Template | ||
| + | | ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | ||
| + | | CIS CSC v8.1 | Center for Internet Security Controls v8.1 framework covering foundational, | ||
| + | | CSA CCM v4 | Cloud Security Alliance Cloud Controls Matrix v4 framework for cloud security assurance. | ||
| + | | Cyber Essentials | ||
| + | | DORA | Digital Operational Resilience Act framework for financial sector ICT risk management. | ||
| + | | FedRAMP High | Federal Risk and Authorization Management Program High baseline for US federal cloud services. | ||
| + | | FedRAMP Low | Federal Risk and Authorization Management Program Low baseline for US federal cloud services. | ||
| + | | FedRAMP Moderate | ||
| + | | IRAP Official | ||
| + | | IRAP Protected | ||
| + | | IRAP Secret | ||
| + | | IRAP Top Secret | ||
| + | | ISMAP | ||
| + | | ISO 27001: | ||
| + | | NIS 2 | EU Network and Information Security Directive 2 framework for critical infrastructure. | ||
| + | | NIST 800-171 Rev. 3 CMMC | NIST SP 800-171 Revision 3 Cybersecurity Maturity Model Certification framework. | ||
| + | | NIST SP 800-218 | ||
| + | | NIST 800-53 Revision 5 | NIST SP 800-53 Rev. 5 security and privacy controls for information systems. | ||
| + | | SOC 2 | System and Organization Controls 2 framework with requirements mapped to COSO principles, covering vulnerability scanning, access controls, and change management. | | ||
| + | | TISAX | ||
| + | Source : https:// | ||
tech/notes_securite.1780852327.txt.gz · Dernière modification : de 127.0.0.1
