4NK_template/docs/project/SECURITY_AUDIT.md
2025-08-27 23:41:25 +02:00

730 B
Raw Permalink Blame History

Audit de sécurité — 4NK_template (projet)

Menaces

  • Secrets, permissions, endpoints sensibles, dépendances, supply chain

Contrôles

  • Scan secrets/permissions
  • Audit dépendances (outil selon la pile des projets)
  • Vérifs de configuration (auth/TLS/CORS/ratelimit)
  • Journalisation sécurité, traçabilité

CI

  • Job security-audit échoue si alerte critique
  • Rapports archivés en artefacts

Politique des secrets

  • Exclusivement secrets CI/variables denvironnement
  • Rotation régulière, révocation sur incident
  • Aucun secret en clair dans le dépôt

Remédiation

  • Prioriser, corriger, documenter dans CHANGELOG.md
  • Ajouter des tests de nonrégression sécurité si pertinent