Surface web
Headers HTTP
Contrôle les en-têtes de sécurité visibles par le navigateur.
Voir l’outilLes 10 outils sont regroupés par logique de décision pour passer rapidement d’un constat technique à une priorité de gouvernance.
Chaque contrôle suit le même gabarit: cible, exécution, synthèse, détails techniques et recommandations.
Contrôles qui réduisent directement la surface d’attaque visible depuis Internet.
Surface web
Contrôle les en-têtes de sécurité visibles par le navigateur.
Voir l’outilConfiance web
Vérifie la validité et l’échéance du certificat TLS.
Voir l’outilExposition réseau
Identifie les ports publics ouverts sur une cible.
Voir l’outilSignaux de confiance qui protègent le nom de domaine, la résolution et la réputation.
Identité domaine
Contrôle les enregistrements DNS publics essentiels.
Voir l’outilPropagation DNS
Compare les réponses des serveurs DNS autoritaires.
Voir l’outilGouvernance domaine
Vérifie les signaux administratifs du domaine.
Voir l’outilRéputation
Contrôle la présence dans des listes de réputation publiques.
Voir l’outilIndices techniques qui éclairent la posture applicative et la couche de filtrage.
Stack applicative
Identifie les indices publics de CMS et technologies web.
Voir l’outilProtection applicative
Recherche les indices publics de pare-feu applicatif.
Voir l’outilProtections qui limitent l’usurpation, le phishing et les problèmes de délivrabilité.
Messagerie
Contrôle les politiques SPF, DMARC et DKIM visibles.
Voir l’outil