Version bêta
Business / Tests d'intrusion autorisés

Trouvez les faiblesses. Comprenez la prochaine réparation.

Exécutez des tests d'injection autorisés sur des points finaux vérifiés, inspectez les résultats de sécurité et comprenez les réparations recommandées avec Business.

Domaines vérifiés uniquement

HTTPS et certificats

Le service vérifie la connexion HTTPS et les informations de certificat à l'aide d'une origine de site Web public vérifiée.

En-têtes et cookies

Examinez les signaux de configuration tels que HSTS, la politique de sécurité du contenu et les attributs des cookies sécurisés, avec des explications sur les résultats.

Tests d'intrusion actifs

Les utilisateurs et les administrateurs de Business peuvent sélectionner l'injection SQL active, les vérifications XSS, CRLF, XPath, les modèles et les redirections réfléchies sur un point de terminaison GET ou JSON POST vérifié. Les en-têtes de session de test facultatifs sont chiffrés. Les règles XSS stockées nécessitent une autorisation explicite pour créer des enregistrements de test. Les résultats montrent la gravité, la confiance, les demandes de règles observées et des conseils de réparation spécifiques.

Connaître la couverture

Les analyses ont des limites de temps et de ressources. L'exécution DOM-XSS, le CSRF confirmé et le contournement des autorisations basées sur les rôles, les flux de travail arbitraires en plusieurs étapes et la couverture CVE/TLS exhaustive ne sont actuellement pas implémentés. Aucune analyse automatisée ne prouve qu’un site est sécurisé.

Disponibilité actuelle

Les contrôles de configuration en direct nécessitent une vérification du domaine. Les rapports détaillés incluent les preuves de certificat, le TLS négocié, les en-têtes de politique, les attributs des cookies et les recommandations. Les tests actifs peuvent utiliser des en-têtes de session de test facultatifs sur le point de terminaison sélectionné. Examiner les règles, la confiance et les preuves sélectionnées ; une conclusion ne constitue pas la preuve d’une couverture exhaustive.

Votre prochaine étape commence ici

Examinez les preuves de sécurité de votre site Web.

Vérifiez votre domaine et sélectionnez les chèques autorisés inclus avec Business.

Commencez avec LoadVM ↗