تحلیل رایگان سرفصلهای امنیتی
یک تحلیل رایگان از هدرهای امنیتی وبسایت خود دریافت کنید. با بررسی HSTS، CSP، X-Frame-Options و موارد دیگر، به درجه A تا F برسید.
تحلیل رایگان سرفصلهای امنیتی
هدرهای امنیتی، هدرهای پاسخ HTTP هستند که وب سرور شما به مرورگر شما ارسال میکند و سایت شما را از انواع مختلف حملات محافظت میکند. این ابزار رایگان، شش هدر امنیتی حیاتی را در URL که وارد میکنید، از سرور جستجو میکند؛ وجود، مقدار و یک توصیه کوتاه برای هر کدام را فهرست میکند، سپس یک رتبه امنیتی کلی از A+ تا F ارائه میدهد.
مباحث مورد بررسی به شرح زیر است: امنیت حمل و نقل سختگیرانه (HSTS) این باعث میشود سایت فقط از طریق HTTPS قابل دسترسی باشد؛ سیاست امنیتی محتوا (CSP) با تعریف اینکه کدام منابع میتوانند بارگیری شوند، از حملات XSS جلوگیری میکند. گزینههای X-Frame با جلوگیری از نمایش سایت شما در iframe های سایت های دیگر، از کلیک دزدی جلوگیری می کند. گزینههای نوع محتوای X پیشبینی نوع MIME را غیرفعال میکند؛ سیاست ارجاع این کنترل میکند که کدام اطلاعات ارجاعدهنده بازدیدکننده با اشخاص ثالث به اشتراک گذاشته شود؛ سیاست مجوزها این دسترسی به ویژگیهای مرورگر مانند دوربین، میکروفون و موقعیت مکانی را محدود میکند.
افزودن این هدرها، سایت شما را در برابر آسیبپذیریهای امنیتی رایج وب مانند XSS، clickjacking، MIME sniffing، نشت دادهها و دسترسی غیرمجاز به API بسیار مقاومتر میکند. نتایج به صورت بلادرنگ از طریق سرور ما بررسی میشوند؛ آدرسهای شبکه محلی و خصوصی به دلایل امنیتی مسدود شدهاند.
گام به گام
- آدرس سایتی که میخواهید بررسی کنید https://example.com با این فرمت وارد کنید.
- تحلیل روی دکمه کلیک کنید؛ سرور ما درخواستی را به سایت شما ارسال خواهد کرد.
- به ازای هر کلاه ایمنی فعلی (سبز) یا گم شده (قرمز) وضعیت و یک پیشنهاد مختصر نمایش داده میشود.
- در بالای صفحه یادداشت امنیتی عمومی (نمرات از A+ تا F نمایش داده میشوند؛ میتوانید با اضافه کردن سرفصلهای جا افتاده به پیکربندی سرور خود، نمره خود را بهبود بخشید.)
- ارزش عناوین موجود کپی میتوانید با استفاده از دکمه، آن را به کلیپبورد خود اضافه کنید.
سوالات متداول
هدرهای mod با .htaccess یا httpd.conf به فایل مجموعه هدر شما میتوانید در Nginx دستورالعملهایی اضافه کنید. اضافه کردن_هدر دستورالعمل زیر استفاده میشود. افزونههای امنیتی برای وردپرس یا .htaccess همین ترتیب کافی است.سیاست امنیتی محتوا - فقط گزارش توصیه میشود در حالت گزارشدهی با عنوان، تست کنید.