Instrument gratuit SiteSOSOWASP · verificare automată preliminară

Află ce expuneri publice pot slăbi securitatea website-ului tău

Analizăm HTTPS, certificatul, headerele, cookie-urile, fișierele sensibile, WordPress, DNS și bunele practici din browser. Primești un scor, nivelul de risc și problemele prioritare.

Verificare anti-robot în curs…

Analizăm doar semnale publice și nu încercăm exploatarea website-ului. Rezultatul nu reprezintă penetration test sau confirmarea absenței malware-ului.

25+verificări publice
8aspecte pentru audit uman
5categorii de risc
01
HTTPS și certificatTransport criptat și redirect sigur
02
Headere browserCSP, HSTS, framing și referrer
03
Expuneri publiceFișiere, cookie-uri și informații tehnice
04
WordPress și DNSSuprafață de atac și infrastructură
Diagnostic de securitate

Ce verifică SiteSOS Security Check

Instrumentul combină analiza răspunsului HTTP, verificări publice limitate, DNS și Google Lighthouse Best Practices.

01

HTTPS și transport

Redirect HTTP, certificat TLS, expirare, HSTS, formulare și resurse încărcate nesigur.

02

Headere și politici

CSP, framing, nosniff, Referrer-Policy, Permissions-Policy, CORS și cookie-uri.

03

Expunere server

Informații tehnice, fișiere sensibile, security.txt, cod suspect și resurse terțe.

04

WordPress

XML-RPC, readme, enumerarea utilizatorilor, listarea directoarelor și componente expuse.

05

DNS și infrastructură

DNSSEC, CAA și semnale publice privind existența unui CDN sau WAF.

06

Browser și JavaScript

Lighthouse Best Practices, biblioteci vulnerabile, probleme de inspector și erori în consolă.

Metodologia scorului

Cinci categorii, ponderate după impactul posibil

Problemele critice și expunerile directe reduc scorul mai mult decât recomandările de hardening.

20%

HTTPS

Transport, certificat și resurse sigure.

25%

Headere

Politici aplicate în browser.

25%

Expunere

Fișiere și informații publice.

15%

WordPress

Suprafață de atac publică.

15%

DNS

Integritatea infrastructurii.

Important

Un scor mare nu confirmă că website-ul este lipsit de malware sau vulnerabilități. Instrumentul nu încearcă autentificarea, exploatarea ori accesarea resurselor private.

Securitate website

De ce un site aparent funcțional poate avea totuși probleme serioase

Multe incidente nu încep cu o pagină căzută. Un website poate continua să funcționeze în timp ce expune informații tehnice, permite enumerarea utilizatorilor, păstrează fișiere de backup publice sau încarcă resurse prin politici insuficient de restrictive.

Headerele de securitate, HTTPS, protecția cookie-urilor și hardeningul WordPress sunt straturi de apărare. Ele nu înlocuiesc actualizările, backupurile, monitorizarea și analiza fișierelor, dar reduc suprafața de atac și limitează impactul unor incidente.

SiteSOS Security Check este un diagnostic public. Pentru o evaluare reală, echipa trebuie să verifice hostingul, logurile, conturile, integritatea fișierelor, baza de date și configurarea WAF.

Limitări importante

Ce nu poate confirma o verificare publică automată

Absența malware-ului

Fișierele și baza de date trebuie scanate din interiorul hostingului.

Vulnerabilități autentificate

Zonele private și controalele de autorizare necesită acces controlat.

Calitatea backupurilor

Un backup trebuie verificat, restaurat și protejat împotriva accesului public.

Regulile WAF

Detectarea unui CDN nu confirmă configurarea corectă a protecțiilor.

Starea update-urilor

Versiunile reale ale nucleului, pluginurilor și temelor necesită acces administrativ.

Logică și API-uri

Fluxurile aplicației și endpointurile trebuie revizuite în context și cu autorizare.

Întrebări frecvente

Ce trebuie să știi înainte de scanare

SiteSOS Security Check confirmă că un website este sigur?

Nu. Instrumentul verifică doar semnale publice și configurări detectabile automat. Confirmarea securității necesită acces controlat la aplicație, server, fișiere, loguri și conturi.

Instrumentul caută malware în fișierele site-ului?

Nu poate accesa fișierele sau baza de date. Detectează doar indicii publice și expuneri care pot sugera nevoia unei scanări malware complete.

Ce verifică pentru WordPress?

Sunt verificate semnale precum readme.html, XML-RPC, enumerarea publică a utilizatorilor, componente expuse, directoare listabile și alte elemente ale suprafeței publice de atac.

De ce lipsa unui header nu înseamnă automat că site-ul a fost compromis?

Headerele sunt straturi suplimentare de protecție. Absența lor crește expunerea sau reduce protecția browserului, dar nu demonstrează singură existența unui atac.

Pot primi raportul complet pe e-mail?

Da. După finalizarea scanării poți solicita raportul privat, valabil șapte zile, și îl poți salva ca PDF.

SiteSOS poate remedia problemele detectate?

Da. SiteSOS poate investiga, curăța malware, configura protecțiile, securiza WordPress și corecta problemele de SSL, DNS, WAF sau hosting.

Serviciu profesional SiteSOS

Ai detectat expuneri sau suspectezi un incident?

Intervenim rapid pentru diagnosticare, curățare malware, securizare WordPress, SSL, DNS și configurarea protecțiilor serverului.