Liste de sécurité pour applications IA
Un processus de lancement et de maintenance pour les accès, données, dépendances, reprise et vérification.
Lire le guide →Utilisez ces guides avant la mise en ligne, après un changement important ou lors de l’ouverture au public. Chaque contrôle est observable sur votre propre déploiement et ne dépend pas de comparaisons non vérifiées.
Un processus de lancement et de maintenance pour les accès, données, dépendances, reprise et vérification.
Lire le guide →Comprenez la protection de chaque en-tête et vérifiez-la dans la réponse finale.
Lire le guide →Écartez les clés des bundles publics, journaux, dépôts et traitements du navigateur.
Lire le guide →Utilisez vos URL de production ou de préproduction et obtenez une autorisation explicite pour tout autre système.
Commencez par les réponses publiques, le navigateur et la configuration, sans exploiter de faille.
Gardez le constat ouvert jusqu’au déploiement du correctif et à sa confirmation par un second contrôle.
Avec l’autorisation du propriétaire, Malinois examine les réponses publiques pour repérer fichiers exposés, secrets, indices d’accès aux données et en-têtes absents.
Lancer le contrôle passif gratuitContrôle externe passif, sans exploitation ni test d’intrusion.