HTTP-бағалау қауіпсіздік тексерушісі
HTTP жауап тақырыптарындағы қауіпсіздік шараларының тармақтарын тексеру
Ерекшеліктері
Негізгі қауіпсіздік тақырыптары
HSTS пен CSP сияқты 10 түрлі тақырыптың баптау күйін тізіммен көрсетеді
Балмен қауіпсіздік дәрежесін көрнекі ету
Ұсынылмайтындарды қоспағанда тармақтардың баптау үлесін ұпай мен таңбашамен көрсетеді
Бапталмаған тақырыптарды көрсету
Жетіспейтін тақырыптар мен әр тармақтың рөлін сол жерде тексереді
Барлық жауап тақырыбын көрсету
Қауіпсіздікке қатысы жоғын қоса барлық тақырыпты тізіммен тексереді
Қолдану тәсілі
URL енгізу
Зерттегіңіз келетін сайттың URL-ін енгізу өрісіне жазыңыз, үлгіден де таңдауға болады
Тексеруді орындау
Орындау түймесін бассаңыз, сервер жағында тақырыптар алынып талданады
Ұпай мен мәліметті тексеру
Ұпай таңбашасынан жалпы қауіпсіздік дәрежесін, кестеден әр тақырыптың баптау күйін тексеру
Қолдану аясы
Өз сайтының қауіпсіздігін тексеру
Жарияланған сайттың тақырып шаралары жеткілікті екенін мерзімді тексеру
Шаралардағы кемшіліктерді табу
Бапталмаған тақырыптарды анықтап қосу қажет тармақтарды табу
Басқа сайттың баптауын зерттеу
Үлгі алғыңыз келетін сайттың тақырып баптау тәсілін тексеру
Жариялау алдындағы соңғы тексеру
Шығарылым алдында қауіпсіздік тақырыптарының баптау кемшіліктерін тексеру
Негіздік білім
Қауіпсіздік үстіліктері дегеніміз не
Қауіпсіздік үстіліктері — бұл сервер жауаптың ішіне қоса браузерге қауіпсіздік туралы нұсқау жіберетін үстіліктердің жалпы атауы. Оларды орнату арқылы құлақтау, алмасу және заңсыз ендіру сияқты қатерлерге қарсы қорғаныс күшейтілуі мүмкін.
Ауысымды қауіпсіздік үстіліктері
- HSTS:HSTS (Strict-Transport-Security) — бұл браузерге кейінгі барлық қатынау әрқашан HTTPS арқылы жүргізілетіндігін нұсқайтын үстік.
- CSP:CSP (Content-Security-Policy) — бұл жүктеуге рұқсат етілген сценарий және суреттердің көзін шектеп, заңсыз кодты орындалудан сақтайтын үстік.
- X-Frame-Options:X-Frame-Options — бұл беттің басқа сайттың iframe ішіне ендірілуін шектеп, шерту-құлық шабуылынан қорғайтын үстік.
Қауіпсіздік пен құпиялылық
Серверде өңдеу
Енгізу мазмұны серверде өңделеді, жіберу сұраныс үшін қажетті ақпаратқа ғана арналған.
Тек уақытша өңдеу
Тақырыптарды талдау үшін сервер жағынан уақытша өңдеу жүргізіліп, нәтижесі қайтарылғаннан кейін өшіріледі.
Хабарлау HTTPS арқылы шифрленеді
Барлық жіберіліп алынатын деректер TLS арқылы шифрленеді және үшінші тұлғалар оларды оқи алмайды.
Үшінші тұлғаларға жіберілмейді
Ынамдау желісі немесе трекер сияқты сыртқы қызметтерге енгізу мазмұны жіберілмейді.
Тек мақсатты URL-ге жіберу
Тақырыпты алу үшін енгізілген URL-ге тек HEAD сұрауын орындайды
Google іздеуінде RAKKOTOOLS қадағалаңыз
175 пайдалы құрал Google іздеу және AI іздеуінен оңай табылады!
- Іздеуде табылады
- AI іздеуде де көрсетіледі
- Жаңа құралдарды ашыңыз
