مدقق أمان رؤوس HTTP
التحقق من عناصر إجراءات الأمان في ترويسات استجابة HTTP
المميزات
ترويسات الأمان الأساسية
اعرض في قائمة حالة ضبط 10 أنواع من الترويسات مثل HSTS وCSP
إظهار درجة الأمان بنتيجة
اعرض نسبة ضبط العناصر باستثناء غير الموصى بها بنقاط وشارة
إبراز الترويسات غير المضبوطة
تحقق في الحال من الترويسات الناقصة ودور كل عنصر
عرض كل ترويسات الاستجابة
تحقق في قائمة من كل الترويسات بما فيها غير المعنية بالأمان
طريقة الاستخدام
إدخال URL
اكتب URL الموقع المراد فحصه في خانة الإدخال، ويمكن الاختيار من العيّنات
تنفيذ الفحص
بالضغط على زر التنفيذ يُحصَل على الترويسات ويُحلَّل على جانب الخادم
التحقق من الدرجة والتفاصيل
تحقق من درجة الأمان الكلية بشارة النتيجة، ومن حالة ضبط كل ترويسة بالجدول
حالات الاستخدام
فحص أمان موقع الشركة
تحقق دورياً من كفاية إجراءات ترويسات الموقع المنشور
اكتشاف ثغرات الإجراءات
احصر الترويسات غير المضبوطة وحدّد العناصر الواجب إضافتها
التحقيق في إعدادات المواقع الأخرى
تحقق من سياسة ضبط ترويسات المواقع المراد الاستئناس بها
الفحص النهائي قبل النشر
افحص ثغرات ضبط ترويسات الأمان قبل الإصدار
المعارف الأساسية
ما هي رؤوس الأمان
رؤوس الأمان هي مجموعة من الرؤوس التي يرسلها الخادم مع الاستجابة لتوصيل تعليمات الأمان إلى المتصفح، وبمجرد تكوينها يمكن تعزيز الدفاع ضد التنصت والانتحال والتضمين غير المشروع وغيرها.
رؤوس الأمان الشائعة
- HSTS:HSTS (Strict-Transport-Security) هو رأس يوجه المتصفح إلى تنفيذ جميع الوصولات اللاحقة عبر HTTPS.
- CSP:CSP (Content-Security-Policy) هو رأس يقيد مصادر النصوص البرمجية والصور المسموح بتحميلها لمنع تنفيذ أكواد غير مشروعة.
- X-Frame-Options:X-Frame-Options هو رأس يقيد تضمين الصفحة في iframe للمواقع الأخرى ويمنع هجمات clickjacking.
الأمان والخصوصية
المعالجة على الخادم
يتم معالجة المحتوى المدخل على الخادم، ويتم إرسال المعلومات الضرورية فقط للاستعلام.
المعالجة المؤقتة فقط
يتم المعالجة المؤقتة على جانب الخادم لـ تحليل الترويسات، ثم يتم حذفها بعد إرجاع النتيجة.
تشفير الاتصالات بـ HTTPS
يتم تشفير جميع بيانات الإرسال والاستقبال بـ TLS، بحيث لا يمكن قراءتها من قبل الأطراف الثالثة.
عدم الإرسال إلى أطراف ثالثة
لا يتم إرسال محتوى الإدخال إلى خدمات خارجية مثل شبكات الإعلانات أو أدوات التتبع.
الإرسال إلى URL المستهدف فقط
ينفّذ فقط طلب HEAD إلى URL المُدخل للحصول على الترويسات
تابع RAKKOTOOLS على بحث Google
175 أداة مفيدة تصبح أسهل في الاستكشاف من بحث Google والبحث بواسطة الذكاء الاصطناعي!
- يظهر في نتائج البحث
- يظهر أيضاً في بحث الذكاء الاصطناعي
- اكتشف الأدوات الجديدة
