Malinois
Guides de sécurité
Malinois Field Guide

Liste de sécurité pour applications IA

Les outils rapides accélèrent la mise en production sans supprimer les décisions de sécurité du propriétaire. Rendez le contrôle répétable avant chaque lancement important.

Définissez ce que vous protégez

Notez hôte, hébergement, base, authentification, API et stockage des secrets, puis séparez données publiques et privées.

Commencez par les réponses publiques, le navigateur et la configuration, sans exploiter de faille.

Contrôle avant lancement

  1. Confirmez propriété et périmètre

    Choisissez uniquement les environnements gérés et notez celui qui est contrôlé.

  2. Testez les limites d’autorisation

    Vérifiez qu’un utilisateur ordinaire ne lit pas les données, routes ou fichiers d’un autre.

  3. Examinez les ressources publiques

    Cherchez secrets, URL internes, sources maps et débogage dans HTML et JavaScript.

  4. Contrôlez le navigateur

    Vérifiez HTTPS et les politiques de contenu, cadres, MIME, référent et permissions.

  5. Réduisez les dépendances

    Retirez les paquets inutiles et contrôlez versions et provenance.

  6. Préparez la reprise

    Documentez rotation, restauration, arrêt d’intégration et retour arrière.

  7. Revérifiez en ligne

    Déployez la correction et contrôlez à nouveau l’URL finale.

Poursuivre le contrôle

  • Hôte et environnement contrôlés
  • Constats, responsables, correctifs et état
  • Dates de rotation sans les valeurs
  • Procédure de reprise exécutable

Intégrez le contrôle à chaque livraison

Un processus de lancement et de maintenance pour les accès, données, dépendances, reprise et vérification.

Vérifiez le déploiement, pas seulement la liste

Avec l’autorisation du propriétaire, Malinois examine les réponses publiques pour repérer fichiers exposés, secrets, indices d’accès aux données et en-têtes absents.

Lancer le contrôle passif gratuit

Contrôle externe passif, sans exploitation ni test d’intrusion.

Poursuivre le contrôle

Liste des en-têtes de sécurité

Comprenez la protection de chaque en-tête et vérifiez-la dans la réponse finale.

Lire le guide →

Prévenir les fuites de clés API

Écartez les clés des bundles publics, journaux, dépôts et traitements du navigateur.

Lire le guide →