HTTPS e certificati
Il servizio controlla la connessione HTTPS e le informazioni sul certificato utilizzando l'origine di un sito Web pubblico verificato.
Esegui test di injection autorizzati su endpoint verificati, esamina i risultati della sicurezza e comprendi le riparazioni consigliate con Business.
Solo domini verificatiIl servizio controlla la connessione HTTPS e le informazioni sul certificato utilizzando l'origine di un sito Web pubblico verificato.
Esamina i segnali di configurazione come HSTS, politica di sicurezza dei contenuti e attributi dei cookie sicuri, con spiegazioni dei risultati.
Business gli utenti e gli amministratori possono selezionare SQL injection attiva, XSS riflesso, CRLF, XPath, modello e controlli di reindirizzamento su un endpoint GET o JSON POST verificato. Le intestazioni facoltative della sessione di test sono crittografate. Le regole Stored-XSS richiedono un'autorizzazione esplicita per creare record di test. I risultati mostrano gravità, sicurezza, richieste di regole osservate e linee guida specifiche per la riparazione.
Le scansioni hanno limiti di tempo e risorse. L'esecuzione DOM-XSS, il CSRF confermato e l'esclusione dell'autorizzazione basata sui ruoli, i flussi di lavoro arbitrari in più fasi e la copertura CVE/TLS esaustiva non sono attualmente implementati. Nessuna scansione automatizzata dimostra che un sito è sicuro.
I controlli della configurazione in tempo reale richiedono la verifica del dominio. I report dettagliati includono prove del certificato, TLS negoziato, intestazioni delle policy, attributi dei cookie e raccomandazioni. I test attivi possono utilizzare intestazioni di sessione di test facoltative sull'endpoint selezionato. Rivedere le regole, la fiducia e le prove selezionate; una constatazione non costituisce prova di una copertura esaustiva.
Verifica il tuo dominio e seleziona i controlli autorizzati inclusi con Business.