Află ce expuneri publice pot slăbi securitatea website-ului tău
Analizăm HTTPS, certificatul, headerele, cookie-urile, fișierele sensibile, WordPress, DNS și bunele practici din browser. Primești un scor, nivelul de risc și problemele prioritare.
Analizăm securitatea publică
Verificăm HTTPS, certificatul și redirecturile…
Raport SiteSOS Security Check
Analizăm paginile interne și apoi completăm raportul cu Google Lighthouse.
Analiză în curs
Scorul reflectă doar expunerile detectabile public.
8 aspecte necesită audit uman.
Analiza mobilă este în curs.
O scanare publică nu vede fișierele, logurile și configurația reală
Raportul complet include aspectele care trebuie verificate în hosting, WordPress, WAF, conturi, backupuri și cod.
Expunerile publice sunt doar partea vizibilă a securității
Verificăm fișierele, baza de date, logurile, conturile și configurația serverului, curățăm malware-ul și securizăm cauza incidentului.
Ce verifică SiteSOS Security Check
Instrumentul combină analiza răspunsului HTTP, verificări publice limitate, DNS și Google Lighthouse Best Practices.
HTTPS și transport
Redirect HTTP, certificat TLS, expirare, HSTS, formulare și resurse încărcate nesigur.
Headere și politici
CSP, framing, nosniff, Referrer-Policy, Permissions-Policy, CORS și cookie-uri.
Expunere server
Informații tehnice, fișiere sensibile, security.txt, cod suspect și resurse terțe.
WordPress
XML-RPC, readme, enumerarea utilizatorilor, listarea directoarelor și componente expuse.
DNS și infrastructură
DNSSEC, CAA și semnale publice privind existența unui CDN sau WAF.
Browser și JavaScript
Lighthouse Best Practices, biblioteci vulnerabile, probleme de inspector și erori în consolă.
Cinci categorii, ponderate după impactul posibil
Problemele critice și expunerile directe reduc scorul mai mult decât recomandările de hardening.
HTTPS
Transport, certificat și resurse sigure.
Headere
Politici aplicate în browser.
Expunere
Fișiere și informații publice.
WordPress
Suprafață de atac publică.
DNS
Integritatea infrastructurii.
Un scor mare nu confirmă că website-ul este lipsit de malware sau vulnerabilități. Instrumentul nu încearcă autentificarea, exploatarea ori accesarea resurselor private.
De ce un site aparent funcțional poate avea totuși probleme serioase
Multe incidente nu încep cu o pagină căzută. Un website poate continua să funcționeze în timp ce expune informații tehnice, permite enumerarea utilizatorilor, păstrează fișiere de backup publice sau încarcă resurse prin politici insuficient de restrictive.
Headerele de securitate, HTTPS, protecția cookie-urilor și hardeningul WordPress sunt straturi de apărare. Ele nu înlocuiesc actualizările, backupurile, monitorizarea și analiza fișierelor, dar reduc suprafața de atac și limitează impactul unor incidente.
SiteSOS Security Check este un diagnostic public. Pentru o evaluare reală, echipa trebuie să verifice hostingul, logurile, conturile, integritatea fișierelor, baza de date și configurarea WAF.
Ce nu poate confirma o verificare publică automată
Absența malware-ului
Fișierele și baza de date trebuie scanate din interiorul hostingului.
Vulnerabilități autentificate
Zonele private și controalele de autorizare necesită acces controlat.
Calitatea backupurilor
Un backup trebuie verificat, restaurat și protejat împotriva accesului public.
Regulile WAF
Detectarea unui CDN nu confirmă configurarea corectă a protecțiilor.
Starea update-urilor
Versiunile reale ale nucleului, pluginurilor și temelor necesită acces administrativ.
Logică și API-uri
Fluxurile aplicației și endpointurile trebuie revizuite în context și cu autorizare.
Ce trebuie să știi înainte de scanare
SiteSOS Security Check confirmă că un website este sigur?
Nu. Instrumentul verifică doar semnale publice și configurări detectabile automat. Confirmarea securității necesită acces controlat la aplicație, server, fișiere, loguri și conturi.
Instrumentul caută malware în fișierele site-ului?
Nu poate accesa fișierele sau baza de date. Detectează doar indicii publice și expuneri care pot sugera nevoia unei scanări malware complete.
Ce verifică pentru WordPress?
Sunt verificate semnale precum readme.html, XML-RPC, enumerarea publică a utilizatorilor, componente expuse, directoare listabile și alte elemente ale suprafeței publice de atac.
De ce lipsa unui header nu înseamnă automat că site-ul a fost compromis?
Headerele sunt straturi suplimentare de protecție. Absența lor crește expunerea sau reduce protecția browserului, dar nu demonstrează singură existența unui atac.
Pot primi raportul complet pe e-mail?
Da. După finalizarea scanării poți solicita raportul privat, valabil șapte zile, și îl poți salva ca PDF.
SiteSOS poate remedia problemele detectate?
Da. SiteSOS poate investiga, curăța malware, configura protecțiile, securiza WordPress și corecta problemele de SSL, DNS, WAF sau hosting.
Ai detectat expuneri sau suspectezi un incident?
Intervenim rapid pentru diagnosticare, curățare malware, securizare WordPress, SSL, DNS și configurarea protecțiilor serverului.
