Ponad 5 200 domen przeskanowanych · 365 właścicieli powiadomionych o krytycznym problemie

Sprawdzimy, gdzie Państwa strona ma słabości. W 30 sekund.

Jeden adres, ponad 20 kontroli — TLS, nagłówki, odsłonięte pliki, DNS, WordPress. W pół minuty zobaczą Państwo wyniki i mogą sobie zamówić raport PDF z konkretnymi krokami naprawczymi.

Skan pasywny · bez rejestracji · wyniki w 30 sekund
https://
Skan trwa 30 sekund. Raport PDF można zamówić przyciskiem na stronie wyników.

Jak to działa

3 kroki · 30 sekund
01

Wpisanie domeny

Bez rejestracji, wystarczy URL. Bez e-maila — o adres poprosimy dopiero przy raporcie PDF.

02

Skanujemy ponad 20 kontroli

Pasywnie. TLS, nagłówki bezpieczeństwa, DNS (SPF/DMARC), odsłonięte pliki, wersje CMS, otwarte porty.

03

Wyniki i raport PDF

Wszystkie znaleziska są widoczne od razu na stronie. Raport PDF można pobrać przyciskiem — każde znalezisko ma wyjaśnienie, wpływ i konkretny krok do naprawy.

Czego konkretnie szukamy

Sprawdzamy domenę tymi samymi metodami, od których zaczyna każdy atakujący. Jeśli coś znajdziemy, wyjaśnimy to w sposób zrozumiały także dla osób nietechnicznych.

Headerskrytyczne

Brak Content-Security-Policy

Bez CSP każdy payload XSS może wykonać obcy kod u Państwa klientów.

Content-Security-Policy: (not present)
Exposedkrytyczne

Publicznie dostępny /.git

Atakujący pobierze cały kod źródłowy. W nim mogą być dostępy do bazy lub klucze API.

GET /.git/HEAD → 200 OK
TLSostrzeżenie

TLS 1.0 jest nadal włączone

Przestarzały protokół ze znanymi słabościami — narusza też PCI-DSS.

openssl s_client -tls1 → handshake OK
DNSostrzeżenie

DMARC policy = none

Każdy może wysyłać e-maile pod Państwa domeną. Spam trafia do klientów.

_dmarc: v=DMARC1; p=none
WordPressostrzeżenie

WordPress 6.2 (przestarzały)

4 naprawione podatności od Państwa wersji. Auto-update jądra jest prawdopodobnie wyłączony.

generator: WordPress 6.2
30 255
Śledzonych domen
5 185
Przeskanowanych w tym miesiącu
365
Właścicieli powiadomionych o krytycznym znalezisku
O Vulscan

Szukamy tych samych słabości, które dostrzeże pierwszy atakujący — nie hipotetycznych podatności z podręczników. Jeśli coś znajdziemy, powiemy konkretnie, co z tym zrobić.

01
Skan pasywny
Bez inwazyjnych testów. Zachowujemy się jak zwykły gość — Państwa strona nie odczuje, że tam jesteśmy.
02
Kontekst europejski
Znamy lokalnych dostawców hostingu, systemy CMS i rejestratorów. Zalecenia są konkretne, nie ogólne.
03
Realna pomoc
Jeśli coś jest niejasne, prosimy o wiadomość — odpowie człowiek, nie bot.

Najczęściej zadawane pytania

Czy skan jest bezpieczny? Nie uszkodzi strony?+
Tak. Skan jest pasywny — zachowuje się jak zwykły gość. Nie próbujemy exploitów, nie łamiemy haseł, nie wysyłamy inwazyjnych payloadów. Strona nie odczuje, że tam jesteśmy.
Co robimy z danymi? Gdzie trafiają wyniki?+
Wyniki są widoczne od razu na stronie, a raport PDF można sobie wysłać e-mailem jednym kliknięciem. E-mail zachowamy, aby móc Państwa powiadomić, gdyby na Państwa domenie pojawił się nowy poważny problem. Można się wypisać w dowolnym momencie.
A jeśli znajdziemy krytyczny problem?+
Otrzymają Państwo raport, w którym każdy problem jest wyjaśniony i ma konkretny krok naprawczy. Większość rzeczy zrobi Państwa webmaster. Jeśli nie, prosimy o wiadomość — chętnie się przyjrzymy.
Czy to kosztuje? Gdzie haczyk?+
Jednorazowy skan jest bezpłatny.
Kto to prowadzi?+
Vulscan prowadzi europejski zespół z doświadczeniem w testach penetracyjnych i zarządzaniu infrastrukturą. Skupiamy się na bezpieczeństwie stron w UE — znamy lokalnych dostawców hostingu, systemy CMS i rejestratorów, więc zalecenia są konkretne.

Skan trwa 30 sekund. Naprawa zwykle 15 minut.

Wystarczy wpisać domenę, spojrzeć na wyniki i jednym kliknięciem wysłać sobie raport PDF z tym, gdzie Państwa strona ma teraz otwarte drzwi.

https://
Skan trwa 30 sekund. Raport PDF można zamówić przyciskiem na stronie wyników.
lub pobrać przykładowy raport PDF · badexample.vulscan.cz