HTTPS und Zertifikate
Der Dienst überprüft die HTTPS-Verbindung und die Zertifikatsinformationen anhand eines verifizierten öffentlichen Website-Ursprungs.
Führen Sie autorisierte Injektionstests an verifizierten Endpunkten durch, prüfen Sie Sicherheitsbefunde und erfahren Sie, welche Reparaturen empfohlen werden – mit Business.
Nur verifizierte DomainsDer Dienst überprüft die HTTPS-Verbindung und die Zertifikatsinformationen anhand eines verifizierten öffentlichen Website-Ursprungs.
Überprüfen Sie Konfigurationssignale wie HSTS, Content Security Policy und sichere Cookie-Attribute mit Erläuterungen zu den Ergebnissen.
Business Benutzer und Administratoren können aktive SQL-Injection, reflektierte XSS-, CRLF-, XPath-, Vorlagen- und Umleitungsprüfungen für einen verifizierten GET- oder JSON-POST-Endpunkt auswählen. Optionale Testsitzungsheader werden verschlüsselt. Gespeicherte XSS-Regeln erfordern eine explizite Berechtigung zum Erstellen von Testdatensätzen. Die Ergebnisse zeigen Schweregrad, Vertrauen, beobachtete Regelanforderungen und spezifische Reparaturanleitungen.
Für Scans gelten Zeit- und Ressourcenbeschränkungen. DOM-XSS-Ausführung, bestätigte CSRF- und rollenbasierte Autorisierungsumgehung, beliebige mehrstufige Workflows und umfassende CVE/TLS-Abdeckung sind derzeit nicht implementiert. Kein automatisierter Scan beweist, dass eine Website sicher ist.
Live-Konfigurationsprüfungen erfordern eine Domänenüberprüfung. Detaillierte Berichte umfassen Zertifikatsnachweise, ausgehandeltes TLS, Richtlinienheader, Cookie-Attribute und Empfehlungen. Beim aktiven Testen können optionale Testsitzungsheader auf dem ausgewählten Endpunkt verwendet werden. Überprüfen Sie die ausgewählten Regeln, das Vertrauen und die Beweise. ein Befund ist kein Beweis für einen umfassenden Versicherungsschutz.
Überprüfen Sie Ihre Domain und wählen Sie die autorisierten Schecks aus, die in Business enthalten sind.