Skip to content

Latest commit

 

History

History
42 lines (27 loc) · 3.22 KB

0x91-Appendix-B_References.md

File metadata and controls

42 lines (27 loc) · 3.22 KB

Annexe B : Références

Les projets suivants de l'OWASP sont les plus susceptibles d'être utiles aux utilisateurs/adopteurs de cette norme :

Projets de base de l'OWASP

  1. OWASP Top 10 Project: https://owasp.org/www-project-top-ten/
  2. OWASP Testing Guide: https://owasp.org/www-project-web-security-testing-guide/
  3. OWASP Proactive Controls: https://owasp.org/www-project-proactive-controls/
  4. OWASP Security Knowledge Framework: https://owasp.org/www-project-security-knowledge-framework/
  5. OWASP Software Assurance Maturity Model (SAMM): https://owasp.org/www-project-samm/

Projet OWASP Cheat Sheet Series

This project has a number of cheat sheets which will be relevant for different topics in the ASVS.

Vous trouverez ici une correspondance avec l'ASVS : https://github.com/OWASP/CheatSheetSeries/blob/master/IndexASVS.md

Projets liés à la sécurité mobile

  1. OWASP Mobile Security Project: https://owasp.org/www-project-mobile-security/
  2. OWASP Mobile Top 10 Risks: https://owasp.org/www-project-mobile-top-10/
  3. OWASP Mobile Security Testing Guide: https://owasp.org/www-project-mobile-security-testing-guide/

Projets liés à l'Internet des objets de l'OWASP

  1. Projet OWASP "Internet of Things" : https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project

Projets OWASP sans serveur

  1. OWASP Serverless Project: https://owasp.org/www-project-serverless-top-10/

Autres

De même, les sites web suivants sont les plus susceptibles d'être utiles aux utilisateurs/adopteurs de cette norme

  1. SecListes Github : https://github.com/danielmiessler/SecLists
  2. MITRE Dénombrement des faiblesses communes : https://cwe.mitre.org/
  3. Conseil des normes de sécurité PCI : https://www.pcisecuritystandards.org
  4. Norme de sécurité des données PCI (DSS) v3.2.1 Exigences et procédures d'évaluation de la sécurité : https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-2-1.pdf
  5. PCI Software Security Framework - Exigences et procédures d'évaluation des logiciels sécurisés : https://www.pcisecuritystandards.org/documents/PCI-Secure-Software-Standard-v1_0.pdf
  6. Exigences et procédures d'évaluation du PCI Secure Software Lifecycle (Secure SLC) : https://www.pcisecuritystandards.org/documents/PCI-Secure-SLC-Standard-v1_0.pdf