HTTP sarlavha xavfsizlik tekshiruvi

HTTP javob sarlavhalarining xavfsizlik chora-tadbirlari bandlarini tekshirish

Xususiyatlari

Asosiy xavfsizlik sarlavhalari

HSTS va CSP kabi 10 turdagi sarlavha sozlamasi holatini roʻyxatda koʻrsatadi

Ball bilan xavfsizlik darajasini koʻrsatish

Tavsiya etilmaganlardan tashqari bandlarning sozlangan ulushini ball va nishon bilan koʻrsatadi

Sozlanmagan sarlavhalarni koʻrsatish

Yetishmaydigan sarlavhalar va har bir band vazifasini shu joyda koʻrish

Barcha javob sarlavhalarini koʻrsatish

Xavfsizlikka aloqasi boʻlmaganlarni ham qoʻshib barcha sarlavhalarni roʻyxatda koʻrish

Foydalanish usuli

1

URLni kiritish

Tekshirmoqchi boʻlgan sayt URLini kiritish maydoniga yozing, namunadan ham tanlash mumkin

2

Tekshiruvni ishga tushirish

Ishga tushirish tugmasi bosilganda server tomonda sarlavhalarni olib tahlil qiladi

3

Ball va tafsilotni koʻrish

Ball nishonida umumiy xavfsizlik darajasini, jadvalda har bir sarlavha sozlamasini koʻring

Foydalanish holatlari

Oʻz saytining xavfsizlik tekshiruvi

Eʼlon qilingan saytning sarlavha chora-tadbirlari yetarliligini muntazam tekshirish

Chora-tadbirlardagi kamchilikni topish

Sozlanmagan sarlavhalarni aniqlab qoʻshilishi kerak boʻlgan bandlarni belgilash

Boshqa sayt sozlamasini tekshirish

Namuna sifatida olmoqchi boʻlgan saytning sarlavha sozlash yoʻnalishini koʻrish

Eʼlondan oldin yakuniy tekshiruv

Chiqishdan oldin xavfsizlik sarlavhalarining sozlanmagan joylarini tekshirish

Asosiy bilimlar

Xavfsizlik sarlavhalari nima?

Xavfsizlik sarlavhalari — bu serverning javobiga qo'shib brauzerga xavfsizlik bo'yicha ko'rsatmalarni uzatadiagan sarlavhalarning umumiy nomasi bo'lib, sozlash orqali o'qib chiqish, identifikatsiya o'rni tutish va noto'g'ri o'rnatilishlardan himoya kuchaytirish mumkin.

Asosiy xavfsizlik sarlavhalari

  • HSTS:HSTS (Strict-Transport-Security) — bu keyingi kirish uchun har doim HTTPS orqali amalga oshirilishini brauzerga ko'rsatadigan sarlavha.
  • CSP:CSP (Content-Security-Policy) — bu yuklanishiga ruxsat berilgan skriptlar va rasmlar manbasini cheklash orqali noto'g'ri kod bajarilishining oldini oladigan sarlavha.
  • X-Frame-Options:X-Frame-Options — bu sahifani boshqa saytning iframe qatlamiga o'rnatilishini cheklash orqali klik hijackingning oldini oladigan sarlavha.

Xavfsizlik va maxfiylik

Serverda qayta ishlash

Kiritilgan ma'lumot serverda qayta ishlanadi, yuborish faqat so'rovga kerakli ma'lumotlar bilan amalga oshiriladi.

Faqat vaqtinchalik qayta ishlash

Sarlavhalarni tahlil qilish uchun server tomonida vaqtinchalik qayta ishlanadi va natija qaytarilgandan keyin olib tashlanadi.

Aloqa HTTPS orqali shifrlangan

Barcha yuborish va qabul qilingan ma'lumotlar TLS orqali shifrlangan bo'lib, uchinchi tomonlar tomonidan o'qilmaydi.

Uchinchi tomonlarga yuborish yo'q

Kirish tarkibi reklama tarmog'i yoki kuzatuvchi kabi tashqi xizmatlariga yuborilmaydi.

Faqat maqsadli URLga yuborish

Sarlavhalarni olish uchun kiritilgan URLga faqat HEAD soʻrovini bajaradi

Google qidiruvda RAKKOTOOLS ni kuzatib turing

175 ta qulay vosita Google qidiruv va AI qidiruvdan osonroq topiladi!

  • qidiruvda topiladi
  • AI qidiruvda ham ko'rsatiladi
  • yangi vositalarni ham kashf eting
Tegishli vositalar