URL: https://linuxfr.org/users/cbonhomme/journaux/referentiels-de-securite-sur-mosp Title: Référentiels de sécurité sur MOSP Authors: Cédric Bonhomme Date: 2019年03月26日T23:12:11+01:00 License: CC By-SA Tags: mosp, monarc, sécurité, standard et nist Score: 1 Voici [quelques référentiels de sécurité](https://objects.monarc.lu/schema/12) (contrôles) utilisables dans l'application [MONARC](https://github.com/monarc-project/MonarcAppFO) ainsi que les [_mappings_ correspondant](https://objects.monarc.lu/schema/13). À quoi cela peut servir? Voici un [bref aperçu](https://www.monarc.lu/news/2019/03/01/monarc-280-released/#management-of-multiple-security-referentials). Les référentiels peuvent être édités assez facilement comme des objets JSON [grâce à un formulaire Web](https://www.monarc.lu/documentation/MOSP-documentation/#edit-object-definition). Le formulaire est généré via un schéma JSON. De manière à avoir des objets valides. Voici [un exemple](https://objects.monarc.lu/object/view/25) d'objet un peu plus complexe. Il est également possible d'exporter un objet au format CSV (grâce à la librairie [Papa Parse](https://www.papaparse.com)). Le format CSV est un peu plus utilisé chez les utilisateurs d'applications comme MONARC. Si vous êtes curieux, voici [le résultat](https://www.monarc.lu/news/2019/03/01/monarc-280-released/#mapping-between-security-referentials) lorsque un _mapping_ est importé dans MONARC. Il est aussi possible d'utiliser l'API afin de faire des requêtes et de créer de [nouveaux objets toujours validé par des schémas](https://www.monarc.lu/documentation/MOSP-documentation/#creating-a-new-object-2) (ceci en utilisant la librairie Python [jsonschema](https://pypi.org/project/jsonschema)). La prochaine version de MONARC pourra directement utiliser l'API de MOSP afin de charger de nouveaux référentiels (et autres types d'objets). Un des objectifs est de permettre à la communauté d'utilisateurs de MONARC de partager des objets. Évidemment [MOSP est sous licence AGPL](https://github.com/CASES-LU/MOSP) et est écrit en Python.