Référentiels et méthodes
Tout ce qui est publié ici est en accès libre : les référentiels et les méthodes que nous utilisons dans nos propres travaux, y compris la modélisation des attaques, le Référentiel Harmonisé de Mesures de Contrôle et un glossaire sourcé sur les normes. Ils sont réutilisables en citant la source.
Le sous-menu donne accès à chacun d'eux :
- Menaces (Att&ck, CAPEC, ISO)
- Vulnérabilités (ISO, custom)
- Actifs (custom)
- Mesures de contrôle (de sécurité, CIS 18, NIST SP800-35r3, custom)
- Glossaire
Nous avons également développé une méthode de modélisation des menaces (MUAC) et d'analyses des risques de sécurité (ÉMRS).
