Application web d'analyse de risques selon la méthodologie EBIOS Risk Manager de l'ANSSI
EBIOS RM Pro est un outil 100% client-side (aucun serveur requis) permettant de réaliser des analyses de risques complètes selon la méthodologie EBIOS Risk Manager v1.5 de l'ANSSI.
- ✅ 5 Ateliers EBIOS RM complets
- 📊 Dashboard avec indicateurs visuels
- 📝 Export Word professionnel
- 💾 Import/Export JSON pour sauvegarde et partage
- 🎯 Base de connaissances ANSSI intégrée
- ⚔️ Référentiel MITRE ATT&CK pour les scénarios opérationnels
- 📉 Risques résiduels avec cartographie avant/après
- 🔒 Sécurité renforcée contre les injections XSS
- Téléchargez
EBIOS-RM-Pro-v5.html - Ouvrez-le dans votre navigateur (Chrome, Firefox, Edge)
- C'est tout ! 🎉
Accédez directement à : https://github.com/Cyber-Autopsie/ebios-rm-pro
| Atelier | Description |
|---|---|
| 1. Cadrage | Périmètre, missions, valeurs métier, événements redoutés, socle de sécurité |
| 2. Sources de Risque | Sources de risque, objectifs visés, couples SR/OV, pertinence |
| 3. Scénarios Stratégiques | Parties prenantes, écosystème, chemins d'attaque stratégiques |
| 4. Scénarios Opérationnels | Modes opératoires techniques (MITRE ATT&CK), vraisemblance |
| 5. Traitement | Plan de traitement PACS, mesures par jalon, risques résiduels |
L'application implémente plusieurs mesures de sécurité :
- Échappement HTML de toutes les données utilisateur
- Validation des imports JSON avec schéma
- Sanitization des entrées (longueur max, caractères interdits)
- Détection des injections (XSS, scripts malveillants)
- Content Security Policy restrictive
- Subresource Integrity pour les CDN
Voir SECURITY.md pour plus de détails.
- Données stockées dans le localStorage du navigateur
- Aucune donnée transmise à un serveur
- Export JSON pour sauvegarde externe
- Export Word pour les rapports officiels
- Tailwind CSS - Framework CSS
- docx - Génération de documents Word
- FileSaver.js - Téléchargement de fichiers
- Chart.js - Graphiques
ebios-rm-pro/
├── EBIOS-RM-Pro-v5.html # Application principale
├── README.md # Documentation
├── SECURITY.md # Politique de sécurité
├── LICENSE # MIT License
└── examples/
└── exemple_pme_industrielle.json # Exemple de données
MIT License - Libre d'utilisation, modification et distribution.
Les contributions sont les bienvenues ! N'hésitez pas à ouvrir une issue ou une pull request.
Pour signaler un bug ou proposer une amélioration, ouvrez une issue sur GitHub.
Développé avec ❤️ pour la communauté cybersécurité française