DROŠĪBA
Ko pārbauda drošības vērtējums
To, ko uzbrucējs, pārlūka brīdinājums vai audits pamanīs pirmo. Viss nolasīts no ārpuses, bez pieslēgšanās un servera skenēšanas.
- HTTPS, pāradresācija no HTTP un HSTS galvene
- Content Security Policy, clickjacking, MIME sniffing, referrer un permissions galvenes
- Atklāti .git, .env, rezerves kopiju un phpinfo faili
- Platforma, nosaukta tikai tad, ja tas ir droši, ar versijas salīdzinājumu pret aktuālo laidienu
- WordPress: XML-RPC un publisks lietotāju saraksts
- Jaukts saturs HTTPS lapās
- Novecojis jQuery ar zināmām XSS ievainojamībām
- Sīkdatņu karodziņi un servera versijas atklāšana
