Durcir la configuration de production
Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.
Ce qu’il faut faire
Désactiver le mode débogage, les comptes et pages par défaut, les listings de répertoires et les services inutiles.
La preuve à réunir
Revue de configuration et page d’erreur de production vérifiée.
Textes et normes de référence
- OWASP Top 10:2025A02:2025Security Misconfiguration
- OWASP ASVS 5.0V13Configuration
- CIS Controls v8.1Contrôle 4Configuration sécurisée des actifs et logiciels
Questions fréquentes
Que faut-il faire concrètement ?
Désactiver le mode débogage, les comptes et pages par défaut, les listings de répertoires et les services inutiles.
Comment prouver que c’est fait ?
Revue de configuration et page d’erreur de production vérifiée.
Sur quels textes repose ce contrôle ?
OWASP Top 10:2025, A02:2025 (Security Misconfiguration) ; OWASP ASVS 5.0, V13 (Configuration) ; CIS Controls v8.1, Contrôle 4 (Configuration sécurisée des actifs et logiciels).