Despre auditul de securitate
Ce se testează?
După ce introduceți numele de domeniu al unui website, verificăm câteva semnale suplimentare de securitate:
- Fișiere/directoare expuse: sunt accesibile public căi sensibile precum
.git/,.envsau backup-uri uitate? - Securitate cookie-uri: au cookie-urile setate de site flag-urile
Secure,HttpOnlyșiSameSite? - Certificate Transparency: ce certificate TLS au fost emise vreodată pentru acest domeniu (via crt.sh)?