CYBEROCENABezpieczeństwo w zasięgu
Kompleksowe testy bezpieczeństwa

Wszystkie testyw jednym miejscu

Wybierz test. Wynik pokaże błędy, elementy poprawne, dowody techniczne oraz prostą instrukcję naprawy — tak, aby wszystko było bardziej czytelne.

39testów domeny, poczty i infrastruktury PDFczytelny raport z dowodami i naprawami 24/7monitoring zmian po założeniu konta
Np. cyberocena.com, mail.cyberocena.com lub 8.8.8.8
Przykłady:
✓ Szybkie wyniki✓ Aktualne bazy zagrożeń✓ Eksport raportów PDF
Szybki wybór analizy

Wybierz obszar analizy

Wybierz obszar, który chcesz sprawdzić. Wynik pokaże problemy, elementy poprawne, dowody techniczne oraz konkretne kroki naprawcze.

1Wybierz test 2Sprawdź wynik 3Wdróż poprawkę
39Pełny katalog narzędziOtwórz wszystkie testy i filtry
Funkcja konta · dostępna po zalogowaniu

Zobacz dokładnie, co zmieniło się od poprzedniego skanu.

Cyberocena porównuje kolejne autoryzowane skany i oddziela realne pogorszenia od popraw oraz powtarzającego się szumu. Wykrywa nowe porty, usługi, wersje, CVE i CISA KEV, zmiany TLS, DNS, HTTP oraz ustawień protokołów.

01Nowa ekspozycjaPort, host lub panel pojawił się w Internecie. 02Zmiana podatnościNowe CVE, KEV albo zmiana wykrytej wersji. 03Inteligentny alertPriorytet, cooldown, ciche godziny i zestawienia. 04Materiał dowodowyStan przed i po, źródłowy skan oraz historia decyzji.
Funkcja konta · narzędzia wdrożeniowe

Skan pokazuje problem. Generatory pomagają przygotować poprawkę.

Po założeniu konta otrzymujesz dostęp do gotowych, edytowalnych konfiguracji dla Nginx, Apache, CSP, SPF, DMARC, CAA, security.txt, OpenSSH, UFW, Fail2ban oraz baz danych. Każdy generator zawiera instrukcję wdrożenia i listę kontroli po zmianie.

NginxApacheCSPDMARCSSHFirewall

🔒 Generatory są dostępne wyłącznie po zalogowaniu. Nie wykonują zmian automatycznie i nie przesyłają konfiguracji do usług zewnętrznych.

DORA readiness · wstęp techniczny

Zacznij przygotowanie do DORA od widocznej ekspozycji ICT.

Skan domeny, adresu IP i usług nie potwierdza zgodności z DORA, ale może być dobrym pierwszym krokiem: pokazuje widoczne ryzyka, porządkuje zalecenia i prowadzi do cyklicznego monitoringu, raportów, incydentów oraz rejestru dostawców.

01Widoczność ryzyka ICTZasoby, ekspozycje i priorytety02Testy i historiaHarmonogramy, PDF i dowody wykonania03Incydenty i dostawcyRejestry, role i terminy przeglądów
Pełny katalog

Znajdź właściwe narzędzie dla swojej domeny

Przeszukuj i filtruj testy według obszaru: WWW, TLS, DNS, poczta, technologie, podatności i ekspozycja sieciowa.

Zobacz wszystkie narzędzia
Prywatność i dane techniczne

Sprawdź, co witryna internetowa może odczytać z Twojego urządzenia.

Najważniejsze informacje pokazujemy od razu. Szczegóły techniczne pozostają zwinięte i możesz je otworzyć tylko wtedy, gdy są Ci potrzebne.

TWÓJ ŚLAD W PRZEGLĄDARCE

Co ta strona widzi o Twoim połączeniu?

1osób online
Publiczny IPŁadowanie…
PrzeglądarkaŁadowanie…
SystemŁadowanie…
EkranŁadowanie…
Online1aktywnych osób
Więcej danych technicznychCPU, pamięć, WebGL, User-Agent, WebRTC i inne
Połączenienieustalone
Rdzenie logiczne CPU
Pamięć urządzenia
Punkty dotyku
Skala pikseli
Głębia kolorów
Orientacja ekranu
Obsługa cookies
Preferowany motyw
HTTPS / secure context
WebGL / karta graficzna
Magazyn przeglądarki
User-Agent
Strona odsyłającabrak
Do Not Tracknieprzekazane
Lokalny adres IPnie sprawdzono

Lokalny adres IP jest sprawdzany wyłącznie po kliknięciu. Nowoczesne przeglądarki często ukrywają go lub zastępują nazwą mDNS. Dane wyświetlane w tym panelu nie są używane do ustalania tożsamości użytkownika.

Baza wiedzy

Bezpieczeństwo wyjaśnione prostym językiem

Dowiedz się, co sprawdzają testy, dlaczego dany mechanizm jest ważny i jakie mogą być skutki błędnej konfiguracji.

Bezpieczeństwo WWW · 7 min

Nagłówki bezpieczeństwa HTTP — co sprawdzamy?

Jak przeglądarka chroni użytkownika przed niebezpiecznymi skryptami, osadzaniem strony i wyciekiem informacji.

Czytaj poradnik →
TLS i certyfikaty · 6 min

Certyfikat SSL i TLS — co daje zielona kłódka?

Co zapewnia szyfrowanie, czego nie gwarantuje i dlaczego termin ważności certyfikatu ma znaczenie.

Czytaj poradnik →
Bezpieczeństwo poczty · 8 min

SPF, DKIM i DMARC bez technicznego żargonu

Jak ograniczyć podszywanie się pod firmową domenę i nie zablokować przy tym legalnej poczty.

Czytaj poradnik →
Podatności · 7 min

CVE i CVSS — jak oceniać luki bez paniki?

Dlaczego sama wysoka punktacja nie wystarcza i jak rozsądnie ustalać kolejność aktualizacji.

Czytaj poradnik →
CMS · 7 min

Nieaktualny CMS — jakie niesie ryzyko?

Ograniczenia wykrywania wersji oraz skutki podatnych wtyczek, motywów i rdzenia systemu.

Czytaj poradnik →
DNS i domeny · 6 min

DNS, CAA i DNSSEC — co chronią?

Dlaczego błędy w internetowej książce adresowej mogą zatrzymać stronę, pocztę lub certyfikat.

Czytaj poradnik →
Bezpieczeństwo WWW · 6 min

HSTS — jak bezpiecznie wymusić HTTPS?

Jak wdrożyć max-age, includeSubDomains i preload bez przypadkowego odcięcia usług.

Czytaj poradnik →
Bezpieczeństwo WWW · 7 min

Secure, HttpOnly i SameSite w praktyce

Jak atrybuty cookie ograniczają przejęcie sesji i niechciane żądania z innych stron.

Czytaj poradnik →
Bezpieczeństwo poczty · 7 min

SMTP STARTTLS — czy poczta jest szyfrowana?

Co sprawdza test serwerów MX i jak MTA-STS pomaga egzekwować bezpieczne połączenie.

Czytaj poradnik →
0testów wykonanych
0użytkowników
0dostępności usługi
Integracje

Ten sam raport w portalu i przez API.

Endpoint zwraca ustandaryzowany wynik dla każdego modułu, dzięki czemu można zasilić system ticketowy, SIEM, dashboard lub proces kontroli zmian.

POST /api/scan.php
{
  "tool": "headers",
  "target": "example.com"
}