Jeden adres, ponad 20 kontroli — TLS, nagłówki, odsłonięte pliki, DNS, WordPress. W pół minuty zobaczą Państwo wyniki i mogą sobie zamówić raport PDF z konkretnymi krokami naprawczymi.
Bez rejestracji, wystarczy URL. Bez e-maila — o adres poprosimy dopiero przy raporcie PDF.
Pasywnie. TLS, nagłówki bezpieczeństwa, DNS (SPF/DMARC), odsłonięte pliki, wersje CMS, otwarte porty.
Wszystkie znaleziska są widoczne od razu na stronie. Raport PDF można pobrać przyciskiem — każde znalezisko ma wyjaśnienie, wpływ i konkretny krok do naprawy.
Sprawdzamy domenę tymi samymi metodami, od których zaczyna każdy atakujący. Jeśli coś znajdziemy, wyjaśnimy to w sposób zrozumiały także dla osób nietechnicznych.
Bez CSP każdy payload XSS może wykonać obcy kod u Państwa klientów.
Content-Security-Policy: (not present)
Atakujący pobierze cały kod źródłowy. W nim mogą być dostępy do bazy lub klucze API.
GET /.git/HEAD → 200 OK
Przestarzały protokół ze znanymi słabościami — narusza też PCI-DSS.
openssl s_client -tls1 → handshake OK
Każdy może wysyłać e-maile pod Państwa domeną. Spam trafia do klientów.
_dmarc: v=DMARC1; p=none
4 naprawione podatności od Państwa wersji. Auto-update jądra jest prawdopodobnie wyłączony.
generator: WordPress 6.2
Wystarczy wpisać domenę, spojrzeć na wyniki i jednym kliknięciem wysłać sobie raport PDF z tym, gdzie Państwa strona ma teraz otwarte drzwi.