SSL/TLS анализ
Проверка валидности сертификата, срока действия, цепочки доверия и поддерживаемых протоколов. Предупреждение об истечении.
Комплексный анализ безопасности сайтов с 14 автоматическими проверками: SSL/TLS, HTTP-заголовки, открытые порты, DNS, поддомены, чувствительные файлы и CORS.
Проверка валидности сертификата, срока действия, цепочки доверия и поддерживаемых протоколов. Предупреждение об истечении.
Анализ CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy и других заголовков. Рекомендации по настройке.
Обнаружение открытых портов и определение запущенных сервисов. Выявление потенциальных точек атаки.
Проверка DNS-записей (A, AAAA, MX, TXT, SPF, DKIM, DMARC). Анализ защиты от подделки email.
Автоматическое обнаружение поддоменов. Поиск забытых тестовых серверов, staging-окружений и скрытых сервисов.
Поиск файлов, которые не должны быть доступны публично: .env, .git, бэкапы, конфиги, дампы баз данных.
Проверка настроек Cross-Origin Resource Sharing. Обнаружение слишком разрешительных политик.
Анализ cookies: флаги Secure, HttpOnly, SameSite. Обнаружение cookies без должной защиты.
К каждой проверке прилагается FAQ с объяснением, почему это важно и как исправить найденные проблемы.
Запустите полное сканирование сайта и получите структурированный отчёт со всеми находками и рекомендациями.