HTTPS и сертификаты
Служба проверяет соединение HTTPS и информацию о сертификате, используя проверенный источник общедоступного веб-сайта.
Выполняйте авторизованные тесты внедрения на проверенных конечных точках, проверяйте результаты безопасности и изучайте рекомендуемые ремонтные работы по номеру Business.
Только проверенные доменыСлужба проверяет соединение HTTPS и информацию о сертификате, используя проверенный источник общедоступного веб-сайта.
Просмотрите сигналы конфигурации, такие как HSTS, политику безопасности контента и атрибуты защищенных файлов cookie, с пояснениями полученных результатов.
Business пользователи и администраторы могут выбрать активное внедрение SQL, отраженные проверки XSS, CRLF, XPath, шаблонов и перенаправления на проверенной конечной точке GET или JSON POST. Дополнительные заголовки тестового сеанса шифруются. Правила Stored-XSS требуют явного разрешения на создание тестовых записей. Результаты показывают серьезность, достоверность, наблюдаемые запросы правил и конкретные рекомендации по ремонту.
Сканирование имеет ограничения по времени и ресурсам. Выполнение DOM-XSS, подтвержденный CSRF и обход авторизации на основе ролей, произвольные многоэтапные рабочие процессы и исчерпывающее покрытие CVE/TLS в настоящее время не реализованы. Никакое автоматическое сканирование не доказывает безопасность сайта.
Для проверки конфигурации в режиме реального времени требуется проверка домена. Подробные отчеты включают свидетельства сертификата, согласованный TLS, заголовки политик, атрибуты файлов cookie и рекомендации. Активное тестирование может использовать дополнительные заголовки тестовых сеансов на выбранной конечной точке. Просмотрите выбранные правила, достоверность и доказательства; вывод не является доказательством исчерпывающего охвата.
Подтвердите свой домен и выберите авторизованные проверки, включенные в номер Business.