Aller au contenu principal
Aller au contenu TechNorm
Sécurité applicative · SEC-06

Durcir la configuration de production

Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.

PrioritaireRéférentiel technique

Ce qu’il faut faire

Désactiver le mode débogage, les comptes et pages par défaut, les listings de répertoires et les services inutiles.

La preuve à réunir

Revue de configuration et page d’erreur de production vérifiée.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Désactiver le mode débogage, les comptes et pages par défaut, les listings de répertoires et les services inutiles.

Comment prouver que c’est fait ?

Revue de configuration et page d’erreur de production vérifiée.

Sur quels textes repose ce contrôle ?

OWASP Top 10:2025, A02:2025 (Security Misconfiguration) ; OWASP ASVS 5.0, V13 (Configuration) ; CIS Controls v8.1, Contrôle 4 (Configuration sécurisée des actifs et logiciels).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet