Wszystkie testyw jednym miejscu
Wybierz test. Wynik pokaże błędy, elementy poprawne, dowody techniczne oraz prostą instrukcję naprawy — tak, aby wszystko było bardziej czytelne.
Chcesz zachować wyniki i monitorować zmiany?Konto dodaje historię skanów, harmonogramy, raporty e-mail i pracę zespołową.
Dynamiczny podgląd wyniku bezpieczeństwa, trendu ryzyka, rozkładu ustaleń i liczby testów.
Wybierz obszar analizy
Wybierz obszar, który chcesz sprawdzić. Wynik pokaże problemy, elementy poprawne, dowody techniczne oraz konkretne kroki naprawcze.
Od jednego testu do stałej kontroli bezpieczeństwa.
Utwórz przestrzeń osobistą dla własnych zasobów albo panel organizacji do pracy zespołowej. Zachowuj historię skanów, ustawiaj harmonogramy oraz generuj i wysyłaj raporty PDF.
Zobacz dokładnie, co zmieniło się od poprzedniego skanu.
Cyberocena porównuje kolejne autoryzowane skany i oddziela realne pogorszenia od popraw oraz powtarzającego się szumu. Wykrywa nowe porty, usługi, wersje, CVE i CISA KEV, zmiany TLS, DNS, HTTP oraz ustawień protokołów.
🔒 Wyniki porównań, reguły alertów i materiał techniczny są widoczne wyłącznie dla zalogowanych członków właściwej organizacji.
Skan pokazuje problem. Generatory pomagają przygotować poprawkę.
Po założeniu konta otrzymujesz dostęp do gotowych, edytowalnych konfiguracji dla Nginx, Apache, CSP, SPF, DMARC, CAA, security.txt, OpenSSH, UFW, Fail2ban oraz baz danych. Każdy generator zawiera instrukcję wdrożenia i listę kontroli po zmianie.
🔒 Generatory są dostępne wyłącznie po zalogowaniu. Nie wykonują zmian automatycznie i nie przesyłają konfiguracji do usług zewnętrznych.
Zacznij przygotowanie do DORA od widocznej ekspozycji ICT.
Skan domeny, adresu IP i usług nie potwierdza zgodności z DORA, ale może być dobrym pierwszym krokiem: pokazuje widoczne ryzyka, porządkuje zalecenia i prowadzi do cyklicznego monitoringu, raportów, incydentów oraz rejestru dostawców.
Znajdź właściwe narzędzie dla swojej domeny
Przeszukuj i filtruj testy według obszaru: WWW, TLS, DNS, poczta, technologie, podatności i ekspozycja sieciowa.
Weryfikujemy publicznie dostępne elementy konfiguracji.
Sprawdź, co witryna internetowa może odczytać z Twojego urządzenia.
Najważniejsze informacje pokazujemy od razu. Szczegóły techniczne pozostają zwinięte i możesz je otworzyć tylko wtedy, gdy są Ci potrzebne.
Bezpieczeństwo wyjaśnione prostym językiem
Dowiedz się, co sprawdzają testy, dlaczego dany mechanizm jest ważny i jakie mogą być skutki błędnej konfiguracji.
Nagłówki bezpieczeństwa HTTP — co sprawdzamy?
Jak przeglądarka chroni użytkownika przed niebezpiecznymi skryptami, osadzaniem strony i wyciekiem informacji.
Czytaj poradnik → TLS i certyfikaty · 6 minCertyfikat SSL i TLS — co daje zielona kłódka?
Co zapewnia szyfrowanie, czego nie gwarantuje i dlaczego termin ważności certyfikatu ma znaczenie.
Czytaj poradnik → Bezpieczeństwo poczty · 8 minSPF, DKIM i DMARC bez technicznego żargonu
Jak ograniczyć podszywanie się pod firmową domenę i nie zablokować przy tym legalnej poczty.
Czytaj poradnik → Podatności · 7 minCVE i CVSS — jak oceniać luki bez paniki?
Dlaczego sama wysoka punktacja nie wystarcza i jak rozsądnie ustalać kolejność aktualizacji.
Czytaj poradnik → CMS · 7 minNieaktualny CMS — jakie niesie ryzyko?
Ograniczenia wykrywania wersji oraz skutki podatnych wtyczek, motywów i rdzenia systemu.
Czytaj poradnik → DNS i domeny · 6 minDNS, CAA i DNSSEC — co chronią?
Dlaczego błędy w internetowej książce adresowej mogą zatrzymać stronę, pocztę lub certyfikat.
Czytaj poradnik → Bezpieczeństwo WWW · 6 minHSTS — jak bezpiecznie wymusić HTTPS?
Jak wdrożyć max-age, includeSubDomains i preload bez przypadkowego odcięcia usług.
Czytaj poradnik → Bezpieczeństwo WWW · 7 minSecure, HttpOnly i SameSite w praktyce
Jak atrybuty cookie ograniczają przejęcie sesji i niechciane żądania z innych stron.
Czytaj poradnik → Bezpieczeństwo poczty · 7 minSMTP STARTTLS — czy poczta jest szyfrowana?
Co sprawdza test serwerów MX i jak MTA-STS pomaga egzekwować bezpieczne połączenie.
Czytaj poradnik →Panel, który zamienia wyniki testów w uporządkowany proces.
Konto osobiste lub organizacyjne łączy zasoby, weryfikację własności, historię skanów, harmonogramy, raporty i ustalenia w jednym miejscu. Wariant organizacyjny dodaje projekty, role i pracę zespołową.
Porządkuj domeny, adresy IP i usługi według krytyczności.
Planuj skany i otrzymuj raporty bez ręcznego pilnowania.
Śledź zmiany oraz status działań naprawczych.
Kontroluj dostęp, sesje i działania użytkowników.
Ten sam raport w portalu i przez API.
Endpoint zwraca ustandaryzowany wynik dla każdego modułu, dzięki czemu można zasilić system ticketowy, SIEM, dashboard lub proces kontroli zmian.
POST /api/scan.php
{
"tool": "headers",
"target": "example.com"
}