Outils pour utilisateurs

Outils du site


tech:notes_securite

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
tech:notes_securite [2026/06/07 19:12] – modification externe 127.0.0.1tech:notes_securite [2026/06/10 10:02] (Version actuelle) Jean-Baptiste
Ligne 5: Ligne 5:
  
 Voir : Voir :
-FIXME2 
 * Open Web Application Security Project (OWASP) * Open Web Application Security Project (OWASP)
 * https://secnumacademie.gouv.fr/ * https://secnumacademie.gouv.fr/
Ligne 15: Ligne 14:
 * https://security-tracker.debian.org/tracker * https://security-tracker.debian.org/tracker
 * https://www.it-connect.fr/cybersecurite-defense-en-profondeur/ * https://www.it-connect.fr/cybersecurite-defense-en-profondeur/
-* [[https://fr.wikipedia.org/wiki/Kill_chain_(s%C3%A9curit%C3%A9_informatique)|Kill chain]] +* [Kill chain](https://fr.wikipedia.org/wiki/Kill_chain_(s%C3%A9curit%C3%A9_informatique)) 
-* [[https://linuxfr.org/news/deming-gestion-de-votre-systeme-de-management-de-la-securite-de-l-information-open-source|Deming : gestion de votre système de management de la sécurité de l'information Open Source - SMSI - ISO 27002]]+* [Deming : gestion de votre système de management de la sécurité de l'information Open Source - SMSI - ISO 27002](https://linuxfr.org/news/deming-gestion-de-votre-systeme-de-management-de-la-securite-de-l-information-open-source)
  
 Logiciel Libre et sécurité Logiciel Libre et sécurité
 * https://cyber.gouv.fr/enjeux-technologiques/open-source/ * https://cyber.gouv.fr/enjeux-technologiques/open-source/
  
-Vidéo [[https://www.youtube.com/watch?v=U9nEKocxAbM]] Les cyberattaques se multiplient en France |Ce que vous devez savoir+Vidéo <https://www.youtube.com/watch?v=U9nEKocxAbMLes cyberattaques se multiplient en France |Ce que vous devez savoir
  
 Normes / Certifications Normes / Certifications
Ligne 29: Ligne 28:
  
 Métrique, notes, mesure, évaluation, criticité Métrique, notes, mesure, évaluation, criticité
-* [[https://fr.wikipedia.org/wiki/Common_Vulnerability_Scoring_System|CVSS]]+* [CVSS](https://fr.wikipedia.org/wiki/Common_Vulnerability_Scoring_System)
  
 Prévention : Prévention :
Ligne 120: Ligne 119:
 ## Pishing ## Pishing
  
-[[https://www.fnac.com/Le-PHISHING-sachez-le-reconnaitre-en-un-coup-d-oeil/cp21332/w-4|Le PHISHING : sachez le reconnaître en un coup d'œil]]+[Le PHISHING : sachez le reconnaître en un coup d'œil](https://www.fnac.com/Le-PHISHING-sachez-le-reconnaitre-en-un-coup-d-oeil/cp21332/w-4
  
 ## client-side scanning (CSS) ## client-side scanning (CSS)
Ligne 141: Ligne 141:
 Vérif toutes les urls si setup.php etc.... Vérif toutes les urls si setup.php etc....
  
 +
 +## Kernel LINUX
 +
 +
 +### Kernel Linux MAC LSM
 +
 +`/sys/kernel/security/lsm`
 +
 +
 +### Spectre / Meltdown / Retbleed
  
 Spectre / Meltdown / Retbleed \\ Spectre / Meltdown / Retbleed \\
 Side Channel Attack\\ Side Channel Attack\\
-Voir [[https://en.wikipedia.org/wiki/Software_Guard_Extensions|Software Guard Extensions (SGX)]]+Voir [Software Guard Extensions (SGX)](https://en.wikipedia.org/wiki/Software_Guard_Extensions)
  
 ~~~bash ~~~bash
Ligne 156: Ligne 166:
  
 script : https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh script : https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh
 +
  
 Patch : Patch :
 https://docs.ovh.com/fr/dedicated/meltdown-spectre-kernel-update-per-operating-system/ https://docs.ovh.com/fr/dedicated/meltdown-spectre-kernel-update-per-operating-system/
 +
 +
  
 ## Autres  ## Autres 
Ligne 169: Ligne 182:
 ~~~ ~~~
  
 +-----
 +
 +# Frameworks
 +
 +| Template                | Description                                                                                                                                                        |
 +| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
 +| CIS CSC v8.1            | Center for Internet Security Controls v8.1 framework covering foundational, foundational, and organizational security controls.                                    |
 +| CSA CCM v4            | Cloud Security Alliance Cloud Controls Matrix v4 framework for cloud security assurance.                                                                           |
 +| Cyber Essentials         | UK government-backed Cyber Essentials scheme covering five key technical controls.                                                                                 |
 +| DORA                    | Digital Operational Resilience Act framework for financial sector ICT risk management.                                                                             |
 +| FedRAMP High             | Federal Risk and Authorization Management Program High baseline for US federal cloud services.                                                                     |
 +| FedRAMP Low            | Federal Risk and Authorization Management Program Low baseline for US federal cloud services.                                                                      |
 +| FedRAMP Moderate         | Federal Risk and Authorization Management Program Moderate baseline for US federal cloud services.                                                                 |
 +| IRAP Official            | Australian Information Security Registered Assessors Program Official classification framework.                                                                    |
 +| IRAP Protected        | Australian Information Security Registered Assessors Program Protected classification framework.                                                                   |
 +| IRAP Secret            | Australian Information Security Registered Assessors Program Secret classification framework.                                                                      |
 +| IRAP Top Secret        | Australian Information Security Registered Assessors Program Top Secret classification framework.                                                                  |
 +| ISMAP                    | Japanese Information System Security Management and Assessment Program framework.                                                                                  |
 +| ISO 27001:2022           | International standard for information security management systems.                                                                                                |
 +| NIS 2                    | EU Network and Information Security Directive 2 framework for critical infrastructure.                                                                             |
 +| NIST 800-171 Rev. 3 CMMC | NIST SP 800-171 Revision 3 Cybersecurity Maturity Model Certification framework.                                                                                   |
 +| NIST SP 800-218          | NIST Secure Software Development Framework (SSDF) v1.1.                                                                                                            |
 +| NIST 800-53 Revision 5   | NIST SP 800-53 Rev. 5 security and privacy controls for information systems.                                                                                       |
 +| SOC 2                    | System and Organization Controls 2 framework with requirements mapped to COSO principles, covering vulnerability scanning, access controls, and change management. |
 +| TISAX                    | Trusted Information Security Assessment Exchange framework for automotive industry information security requirements                                               |
  
 +Source : https://docs.gitlab.com/user/compliance/compliance_frameworks/
tech/notes_securite.1780852327.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki