
Modèles open source que vous pouvez utiliser pour amorcer vos programmes de sécurité
Je souhaite annoncer la création de SecTemplates.com, un site web où les professionnels de la sécurité de l'information et les équipes d'ingénierie de startups ne disposant pas d'une équipe de sécurité peuvent trouver des modèles pour les aider à démarrer leurs programmes. L'objectif principal de ce site sera de fournir des points de départ pour
Le contenu est libre d'utilisation à des fins personnelles et commerciales, à l'exception de son inclusion dans un produit vendu ou développé à partir de celui-ci. Veuillez consulter les licences sous chaque projet pour plus de détails.
À propos
https://www.sectemplates.com/about.html
Twitter/X
https://x.com/Sectemplates
L'objectif de cet ensemble de programmes est de vous fournir les informations minimales nécessaires pour établir un programme de partenaires de sécurité fonctionnel et percutant. Cela vous permettra d'adopter un modèle de partenariat de sécurité et de disposer d'un processus reproductible pour faire évoluer le programme selon vos besoins.
L'objectif de cette version est de vous fournir tout ce dont vous avez besoin pour établir un programme de bug bounty. Cela comprend l'alignement avec les parties prenantes, la collaboration avec un fournisseur, la mise en place d'un bug bounty privé et, finalement, le passage à un bug bounty public. Cet ensemble n'est ni sponsorisé ni influencé par un fournisseur de bug bounty particulier et reste neutre vis-à-vis des partis pris et des influences des fournisseurs.
Cette version contient tout ce dont vous avez besoin pour définir le périmètre de votre premier pentest, travailler avec un fournisseur, l'exécuter et obtenir les types de rapports dont vous avez besoin de la part d'un testeur externe. Cela vous permettra d'effectuer votre premier test de pénétration au niveau produit ou infrastructure, et de disposer d'un processus pour les futures missions.
L'objectif de cette version est de vous fournir tout ce dont vous avez besoin pour établir un programme de réponse aux incidents de sécurité fonctionnel dans votre entreprise.
L'objectif de cette version est de fournir toutes les ressources nécessaires pour établir et mettre en place un programme de gestion des vulnérabilités pleinement fonctionnel dans votre entreprise.
L'objectif de cette version est de fournir toutes les ressources nécessaires pour établir et mettre en place un programme d'exceptions de sécurité pleinement fonctionnel dans votre entreprise.