Sécurité des applications

OWASP - Projet de sécurité des applications Web ouvertes

La Fondation OWASP travaille à améliorer la sécurité des logiciels grâce à son open source dirigé par la communauté projets logiciels, des centaines de chapitres dans le monde, des dizaines de milliers de membres, et en hébergeant des sites locaux et conférences mondiales.

Sécurité personnelle

Liste de contrôle de sécurité personnelle

Une liste de contrôle de plus de 300 conseils pour protéger la sécurité numérique et la confidentialité en 2024. Guide complet couvrant tous les aspects de la cybersécurité personnelle.

Sécurité du réseau

Outils de sécurité et d'analyse du réseau

Outils et ressources pour l'évaluation de la sécurité du réseau, l'analyse des vulnérabilités et la génération de diagrammes de réseau.

Durcissement du système

Renforcement du système et benchmarks CIS

Meilleures pratiques et références pour renforcer les systèmes et améliorer la posture de sécurité.

Sécurité SSH

Sécurité et renforcement SSH

Guides complets pour sécuriser l’accès SSH et renforcer les configurations SSH.

IA agentique

Renforcement de la sécurité OpenClaw

OpenClaw (anciennement Clawdbot / MoltBot) peut accéder aux API, aux fichiers et aux comptes liés ;les configurations par défaut ont dessiné des avertissements clairs de la communauté de la sécurité.Si vous l’hébergez toujours vous-même, considérez le durcissement comme non facultatif.LeGuide de renforcement de la sécurité OpenClaw(Aimaker / Substack, avec une présentation technique de Fernando Lucktemberg de Next Kick Labs) présente trois niveaux progressifs : isolation minimale viable de niveau 1 et configuration de la passerelle, protection standard de niveau 2 pour utilisation typique en loisir ou en laboratoire, défense en profondeur de niveau 3 (par exemple filtrage de sortie et Podman sans racine).Il comprend des étapes de style copier-coller, des commandes de vérification, une liste explicite des comptes et des systèmes que vous devriez ne vous attachez jamais et automatisation complète en option via Ansible.

Normes et conformité

Normes de sécurité et conformité

Normes industrielles, cadres de conformité et directives réglementaires en matière de sécurité.

Gestion des vulnérabilités

Gestion et analyse des vulnérabilités

Outils et ressources pour identifier, évaluer et gérer les vulnérabilités.

Analyse des vulnérabilités CI

Analyse des vulnérabilités CI

Outils d'analyse multi-scanners.

Tests d'intrusion

Pentest-Tools.com

Plateforme de tests d'intrusion et d'analyse de vulnérabilités en ligne.

SIEM / Détection de logiciels malveillants

SIEM / Détection de logiciels malveillants

Ressources de surveillance de la sécurité et de détection des logiciels malveillants.

DevSecOps

Outils et pratiques DevSecOps

Outils et pratiques pour intégrer la sécurité dans le pipeline DevOps.

Authentification et JWT

Authentification et JWT

Plaques passe-partout et guides pour l'authentification sécurisée et JWT.

Sécurité des applications et des infrastructures

Sécurité des applications et des infrastructures

Meilleures pratiques pour sécuriser les applications et les plateformes d'infrastructure.

Sécurité du cloud

Ressources de sécurité cloud

Meilleures pratiques et outils pour sécuriser l’infrastructure et les services cloud.

Apprentissage et formation

Ressources d'apprentissage sur la sécurité

Plateformes et ressources pour apprendre et améliorer les compétences en matière de sécurité.

Illustration de pirate informatique


SVG Araignée

Cadre OSINT


Kali Linux