5 200+ domén oskenovaných · 365 vlastníkov upozornených na kritický nález

Zistite, kde má váš web slabiny. Za 30 sekúnd.

Jeden vstup, 20+ kontrol — TLS, hlavičky, exposed súbory, DNS, WordPress. Za pol minúty uvidíte výsledky a PDF report s konkrétnymi krokmi na opravu si môžete poslať na e-mail.

Pasívny sken · žiadna registrácia · výsledky do 30 sekúnd
https://
Sken trvá 30 sekúnd. PDF report si potom vyžiadajte tlačidlom na výsledkoch.

Ako to funguje

3 kroky · 30 sekúnd
01

Zadáte doménu

Bez registrácie, stačí URL. Žiadny e-mail — ten si vyžiadame až pri PDF reporte.

02

Skenujeme 20+ kontrol

Pasívne. TLS, security hlavičky, DNS (SPF/DMARC), exposed súbory, CMS verzie, otvorené porty.

03

Výsledky a PDF report

Hneď na webe uvidíte všetky nálezy. PDF report si potom vyžiadate tlačidlom — každý nález má vysvetlenie, dopad a konkrétny krok na opravu.

Čo konkrétne hľadáme

Prechádzame doménu rovnakými metódami, ktorými začína každý útočník. Ak niečo nájdeme, vysvetlíme to aj neodborníkovi.

Headerskritické

Chýba Content-Security-Policy

Bez CSP môže akýkoľvek XSS payload spustiť cudzí kód u vašich zákazníkov.

Content-Security-Policy: (not present)
Exposedkritické

Verejne prístupný /.git

Útočník stiahne celý zdrojový kód. V ňom môžu byť aj prístupy do databázy alebo API kľúče.

GET /.git/HEAD → 200 OK
TLSvarovanie

TLS 1.0 je stále povolené

Zastaraný protokol so známymi slabinami — navyše porušuje PCI-DSS.

openssl s_client -tls1 → handshake OK
DNSvarovanie

DMARC policy = none

Ktokoľvek môže posielať e-maily pod vašou doménou. Spam ide vašim klientom.

_dmarc: v=DMARC1; p=none
WordPressvarovanie

WordPress 6.2 (zastaraný)

4 opravené zraniteľnosti od vašej verzie. Auto-update jadra je pravdepodobne vypnutý.

generator: WordPress 6.2
30 255
Sledovaných domén
5 185
Oskenovaných tento mesiac
365
Vlastníkov upozornených na kritický nález
O Vulscan

Hľadáme rovnaké slabiny, ktorých si všimne prvý útočník — nie hypotetické zraniteľnosti z učebníc. Ak niečo nájdeme, povieme vám konkrétne, čo s tým.

01
Pasívny sken
Žiadne invazívne testy. Správame sa ako návštevník — váš web nepocíti, že tam sme.
02
Lokálny kontext
Poznáme lokálne hostingy, CMS aj registrátorov. Odporúčania sú konkrétne, nie všeobecné.
03
Reálna pomoc
Ak nálezu nerozumiete, napíšte — odpovie vám človek, nie robot.

Časté otázky

Je sken bezpečný? Nepoškodí to web?+
Áno. Sken je pasívny — správa sa ako obyčajný návštevník. Neskúšame exploity, neprelamujeme heslá, neposielame invazívne payloady. Web nepocíti, že tam sme.
Čo robíte s dátami? Kam idú výsledky?+
Výsledky uvidíte hneď na webe a PDF report si potom môžete poslať na e-mail jedným kliknutím. E-mail si necháme, aby sme vás mohli upozorniť, keby sa na vašej doméne objavil nový vážny nález. Z odberu sa môžete kedykoľvek odhlásiť.
Čo keď nájdete kritický problém?+
Dostanete report, kde je každý problém vysvetlený a má konkrétny krok na opravu. Väčšinu vecí zvládne váš webmaster. Ak nie, napíšte nám — radi sa na to pozrieme.
Stojí to peniaze? Kde je háčik?+
Jednorazový sken je zadarmo.
Kto to prevádzkuje?+
Vulscan prevádzkuje európsky tím so skúsenosťami z penetračných testov a správy infraštruktúry. Zameriavame sa na bezpečnosť webov naprieč EÚ — poznáme miestne hostingy, CMS aj registrátorov, takže odporúčania sú konkrétne.

Skenovanie trvá 30 sekúnd. Oprava obvykle 15 minút.

Zadajte doménu, pozrite si výsledky a PDF report s tým, kde má váš web zatiaľ otvorené dvierka, si pošlite na e-mail jedným kliknutím.

https://
Sken trvá 30 sekúnd. PDF report si potom vyžiadajte tlačidlom na výsledkoch.
alebo stiahnite si vzorový PDF report · badexample.vulscan.cz