HTTPS y certificados
El servicio verifica la conexión HTTPS y la información del certificado utilizando un origen de sitio web público verificado.
Ejecute pruebas de inyección autorizadas en puntos finales verificados, inspeccione los hallazgos de seguridad y comprenda las reparaciones recomendadas con Business.
Solo dominios verificadosEl servicio verifica la conexión HTTPS y la información del certificado utilizando un origen de sitio web público verificado.
Revise las señales de configuración como HSTS, Política de seguridad de contenido y atributos de cookies seguras, con explicaciones de los hallazgos.
Business los usuarios y administradores pueden seleccionar inyección SQL activa, XSS reflejado, CRLF, XPath, plantilla y comprobaciones de redireccionamiento en un punto final GET o JSON POST verificado. Los encabezados de las sesiones de prueba opcionales están cifrados. Las reglas XSS almacenadas requieren permiso explícito para crear registros de prueba. Los hallazgos muestran severidad, confianza, solicitudes de reglas observadas y orientación de reparación específica.
Los escaneos tienen límites de tiempo y recursos. Actualmente no se implementan la ejecución DOM-XSS, CSRF confirmado y omisión de autorización basada en roles, flujos de trabajo arbitrarios de varios pasos y cobertura exhaustiva de CVE/TLS. Ningún análisis automatizado demuestra que un sitio es seguro.
Las comprobaciones de configuración en vivo requieren verificación de dominio. Los informes detallados incluyen evidencia de certificados, TLS negociado, encabezados de políticas, atributos de cookies y recomendaciones. Las pruebas activas pueden utilizar encabezados de sesión de prueba opcionales en el punto final seleccionado. Revisar las reglas, la confianza y la evidencia seleccionadas; un hallazgo no es prueba de una cobertura exhaustiva.
Verifica tu dominio y selecciona los cheques autorizados incluidos con Business.