Programuotojams

ScanOpsPro programuotojams

Greita, tik skaitymo patikra, kurią galite paleisti prieš kiekvieną diegimą ir po jo. Ji patvirtina jūsų TLS sąranką, sugauna trūkstamas saugumo antraštes ir išmatuoja serverio atsako laiką — jokios paskyros, jokio agento, jokie duomenys nesaugomi.

Trumpai

ScanOpsPro nuskaito jūsų tiesioginį atsaką taip, kaip tai daro naršyklė, ir įvertina pagrindus: HTTPS/TLS, HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, glaudinimą ir TTFB. Ji nepakeis jūsų testų rinkinio ar įsilaužimo testo — tai greitas patikrinimas, kad leidimas nesugadino pagrindų.

Naudokite savo darbo eigoje

  • Patikra prieš diegimą. Prieš pakeldami build į produkciją, skenuokite staging aplinką, kad įsitikintumėte, jog antraštės ir TLS sukonfigūruoti taip, kaip numatyta.
  • Patikrinimas po diegimo. Iš karto po leidimo pakartotinai skenuokite produkciją, kad sugautumėte konfigūracijos pakeitimą, kuris tyliai pašalino antraštę.
  • Regresijų pastebėjimas. Antraštė, kuri anksčiau būdavo sėkminga, o dabar nepavyksta, paprastai rodo reverse-proxy arba framework tarpinės programinės įrangos pakeitimą.
  • Pažeminimo derinimas. Naudokite ją, kad patvirtintumėte, jog HTTPS priverstinis po peradresacijų ir kad joks mišrus turinys nemažina spynelės.
  • Perdavimo įrodymas. Pasidalykite paprastai paaiškintu rezultatu su komandos nariu ar klientu, o ne neapdorotos curl išvesties siena.

Antraščių ir TLS žinynas

Tai patikrinimai, kuriuos patikra sveria labiausiai. Sukonfigūruokite juos vieną kartą serverio ar tarpinės programinės įrangos sluoksnyje, ir jie bus taikomi kiekvienam atsakui.

SritisKą reikia pateikti
HTTPS / TLSPatikimas sertifikatas, HTTPS priverstinis per 301 iš HTTP ir suderintas modernus protokolas.
HSTSStrict-Transport-Security su protingu max-age; preload pridėkite tik tada, kai kiekvienas subdomenas naudoja HTTPS.
CSPContent-Security-Policy, idealiu atveju pirmiausia įdiegta per report-only, įskaitant frame-ancestors apsaugai nuo clickjacking.
Grūdinimo antraštėsX-Content-Type-Options: nosniff, X-Frame-Options atsarginis variantas ir Referrer-Policy.
NašumasBrotli ar Gzip glaudinimas teksto atsakams ir TTFB, kurį išlaikote mažesnį nei 600 ms.
API prieiga yra planuose. Šiandien patikra vykdoma interaktyviai iš naršyklės. Programinė sąsaja CI konvejeriams planuojama — kol kas laikykite patikrą rankiniu vartais prieš diegimą ir po jo.

Vadovai, verti pažymėti

Patikrinkite savo kitą leidimą

Nemokama, tik skaitymas ir baigiama greičiau nei jūsų build.

Paleisti patikrą