Despre auditul de securitate

Ce se testează?

După ce introduceți numele de domeniu al unui website, verificăm câteva semnale suplimentare de securitate:

  • Fișiere/directoare expuse: sunt accesibile public căi sensibile precum .git/, .env sau backup-uri uitate?
  • Securitate cookie-uri: au cookie-urile setate de site flag-urile Secure, HttpOnly și SameSite?
  • Certificate Transparency: ce certificate TLS au fost emise vreodată pentru acest domeniu (via crt.sh)?