Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Risk-Analysis-Editor — Éditeur d'analyse de risques basé sur navigateur pour construire des matrices de risques, des registres de risques et des plans d'action. Prend en charge EBIOS RM, ISO 27005 et CNIL DPIA avec des fichiers .rae.json hors ligne. | Kitploit
Outils/GitHubGitHub/stephanev/risk-analysis-editor
Outils DéfensifsAnalyse des VulnérabilitésProtection de la Vie Privée
GitHubstephanev/risk-analysis-editor

Risk-Analysis-Editor

Éditeur d'analyse de risques basé sur navigateur pour construire des matrices de risques, des registres de risques et des plans d'action. Prend en charge EBIOS RM, ISO 27005 et CNIL DPIA avec des fichiers .rae.json hors ligne.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
930il y a 12 joursPas encore vérifié
Partager

Risk Analysis Editor (RAE)

English · Français

Outil autonome de construction et de visualisation de matrices de risque — risque initial (brut) et risque résiduel (net) — avec un format de fichier ouvert et documenté, le .rae.json.

▶️ Ouvrir l'application · 📖 Guide utilisateur · 🎬 Tutoriels vidéo · ⬇️ Télécharger

Aucune installation : l'outil s'exécute entièrement dans votre navigateur. Deux démos prêtes à ouvrir : 📊 une analyse de risques inspirée d'EBIOS RM (12 risques, 11 mesures) et 🛡️ un exemple du volet d'analyse des risques d'une AIPD, inspiré de la méthode PIA de la CNIL, centré sur les événements redoutés, les mesures et le risque résiduel (12 risques, 12 mesures) — toutes deux illustrant descriptions, notes, tags colorés, barres de progression, responsables et justifications de liens, ainsi qu'un modèle d'objets réutilisables (valeurs métier, biens supports, sources de risque, parties prenantes, scénarios…) et un rapport pré-paramétré. Le téléchargement fournit l'unique fichier HTML de la dernière version : double-cliquez-le pour travailler hors-ligne.

Vue Matrices › Trajectoire de l'analyse « Système d'information » (thème clair)

Vue Matrices › Trajectoire : chaque flèche relie la position initiale (contour pointillé) à la position résiduelle (contour plein) d'un risque.

Onglet Statistiques — tableau de bord chiffré

Onglet Statistiques : compteurs clés et répartitions — par criticité (initial → résiduel), catégorie, type et statut de mesure, champ personnalisé, et couverture — en tableaux et/ou graphiques (anneau ou camembert). La grille est personnalisable et réorganisable au glisser-déposer, et suit le filtre actif.

Plan d'action — échéancier

Plan d'action — échéancier : mesures triées par échéance, avec responsable, statut et risques couverts. Aussi disponible en kanban par statut et par responsable, avec suivi d'avancement et des retards.


Présentation

Risk Analysis Editor est une application web autonome : un unique fichier HTML, sans dépendance réseau ni service externe à l'exécution, qui fonctionne hors-ligne (un simple double-clic suffit, sans installation ni serveur).

Elle permet de mener une analyse de risque générique et structurée : paramétrage de la cotation, saisie des risques et mesures, évaluation initiale et résiduelle, plan d'action, visualisations et rapports.

L'outil repose sur un modèle générique et configurable, adaptable à un référentiel interne et utilisable pour structurer et restituer des analyses conduites dans le cadre d'approches telles qu'ISO 27005, EBIOS RM ou l'AIPD. La grille est largement paramétrable : dimensions, axes, niveaux, libellés, seuils, couleurs et méthode de calcul ; elle est enregistrée dans le fichier.

Toute l'analyse tient dans un fichier .rae.json autoportant : grille, risques, mesures, liens et cotations initiale/résiduelle. Le format est spécifié (documentation technique) et accompagné d'un schéma JSON de validation (schema-analyse-risque.json). Les noms de propriétés sont en anglais ; les valeurs (libellés, descriptions) restent dans la langue de l'analyse.

Site web officiel : www.risk-analysis-editor.com — présentation, captures d'écran et liens.

Chaîne YouTube : @RiskAnalysisEditor — tutoriels vidéo.

Pour démarrer : le guide utilisateur illustré détaille chaque écran et chaque fonction.

Point d'entrée : ouvrir l'application en ligne — ou, pour un usage hors-ligne, télécharger le dépôt et ouvrir app/risk-analysis-editor.html par un simple double-clic.

Positionnement méthodologique

RAE est centré sur la structuration, l'évaluation et la restitution des registres de risques et de mesures : définition de la grille de cotation, évaluation initiale et résiduelle, association des mesures aux risques, suivi du plan d'action, visualisation des matrices et génération de rapports.

Son modèle générique et configurable permet de travailler avec différentes approches — notamment ISO 27005, EBIOS RM, AIPD/PIA CNIL ou un référentiel interne — sans imposer une méthodologie unique. Les modèles et exemples fournis sont inspirés de ces approches et constituent des points de départ prêts à adapter. RAE ne cherche cependant pas à reproduire l'intégralité des étapes, objets et contrôles propres à chaque méthode : leur mise en œuvre complète reste guidée par les référentiels applicables et par le contexte de l'analyse.

RAE offre ainsi un cadre plus structuré et cohérent qu'un ensemble de feuilles de calcul, tout en restant plus léger, portable et simple à déployer qu'une plateforme GRC. Il est particulièrement adapté aux analyses autonomes, aux ateliers, aux missions de conseil et aux organisations qui souhaitent conserver la maîtrise locale de leurs données dans un format ouvert et documenté.


Fonctionnalités

Télécharger l’outil