Dışarıdan nasılgörünüyorsunuz?
Web başlıkları, şifreleme, e-posta ve alt alan adları. Dört test, kayıt olmadan, yalnızca herkese açık bilgiyle.
- 8 kontrol
Güvenlik başlıkları testi
HSTS, CSP ve çerez ayarlarını puanlar.
A iyi örnekF eksikli örnek - 9 kontrol
SSL/TLS kontrolü
Sertifika zinciri, protokoller, zayıf şifreler.
A iyi örnekF eksikli örnek - 8 kontrol
E-posta güvenliği kontrolü
SPF, DKIM ve DMARC: adınıza sahte e-posta gönderilebilir mi?
A iyi örnekF eksikli örnek - 5 kontrol
Dış yüzey keşfi
Herkese açık kayıtlarda görünen alt alan adlarınız.
A iyi örnekF eksikli örnek
Yalnızca bakar.
Bu araçlar bir saldırganın hiç iz bırakmadan görebildiklerini gösterir. Fazlasını yapmaz.
Yapar
- Yalnızca herkese açık bilgiyi okur: HTTP yanıtı, TLS el sıkışması, DNS, sertifika kayıtları
- Her bulgu için neden önemli olduğunu ve düzeltme adımını verir
- Sonucu yalnızca size gösterir
Yapmaz
- Port taraması, parola denemesi ya da açık sömürme
- Alt alan adı tahmini (brute-force) ya da yük oluşturan istek
- Sonucunuzu kaydetmek ya da kimseyle paylaşmak
Otomatik testin sınırı
Araçlar yapılandırmayı görür. Bir saldırganın asıl kullandığı iş mantığı ve yetki hatalarını ancak bir insan bulur.
- 01 · şu an
Otomatik test
Dört test, birkaç saniye. Buradasınız.
- 02
Ücretsiz mini değerlendirme
Bir uzman bulguları doğrular, 2 iş günü içinde önceliklendirir.
- 03
Sızma testi
Otomatik araçların göremediği iş mantığı ve yetki hataları.
Sonuçları bir uzman yorumlasın
Alan adınızı bırakın. Bu dört testi ve fazlasını ekibimiz elle doğrulayıp 2 iş günü içinde tek sayfada önceliklendirsin.
- 01E-postanızı ve alan adınızı bırakın.
- 02İki iş günü içinde dış yüzeyinize bakalım.
- 03Tek sayfalık özet ve önerilen ilk adım gelsin.
- 14
- Alt alan adı
- 6
- Dışa açık servis
- B
- TLS notu
- 3 / 7
- Güvenlik başlıkları
Öncelikli üç risk
- 1Yönetim paneli internete açıkYüksek
- 2Eski TLS sürümü hâlâ destekleniyorOrta
- 3İçerik güvenlik politikası eksikDüşük