CYBEROCENABezpieczeństwo w zasięgu
39 narzędzi

Wszystkie testy pogrupowane według obszaru

Wybierz obszar bezpieczeństwa, a następnie konkretne narzędzie. Każda karta prowadzi do opisu testu i pozwala szybko uruchomić analizę.

Bezpieczeństwo strony i połączeńWWW, TLS, certyfikaty, nagłówki i przekierowania.11
Przegląd

Security Overview

Kompleksowa zewnętrzna ocena domeny, obejmująca stronę WWW, TLS, DNS, pocztę, technologie i pliki well-known. Raport porządkuje wyniki według poziomu ryzyka i wskazuje, od których problemów warto rozpocząć poprawę konfiguracji.

Sprawdź szczegóły →
WWW i TLS

TLS / SSL Analyzer

Sprawdza certyfikat, zaufanie, termin ważności, długość klucza i obsługiwane wersje protokołu TLS. Test pomaga wykryć wygasający certyfikat, nieprawidłowy łańcuch zaufania oraz starsze wersje szyfrowania widoczne z Internetu.

Sprawdź szczegóły →
WWW i TLS

Certificate Check

Kontroluje nazwę hosta, wystawcę, łańcuch zaufania i termin wygaśnięcia certyfikatu. Wynik pokazuje dane certyfikatu w czytelnej formie i ułatwia wcześniejsze wykrycie problemów, które mogłyby przerwać działanie strony.

Sprawdź szczegóły →
WWW i TLS

Security Headers

Analizuje HSTS, CSP, ochronę przed clickjackingiem, MIME sniffingiem oraz polityki przeglądarki. Raport wyjaśnia znaczenie każdego nagłówka i wskazuje przykładową konfigurację, którą można wdrożyć na serwerze WWW lub w aplikacji.

Sprawdź szczegóły →
WWW i TLS

CSP Analyzer

Ocenia obecność i oczywiste słabości Content-Security-Policy. Analiza wskazuje zbyt szerokie źródła, ryzykowne dyrektywy i brakujące ograniczenia, które mogą osłabiać ochronę przed wstrzyknięciem treści.

Sprawdź szczegóły →
WWW i TLS

Cookie Security

Sprawdza atrybuty Secure, HttpOnly i SameSite publicznie widocznych ciasteczek. Narzędzie pokazuje, które publicznie widoczne cookies wymagają dodatkowych flag oraz jak ich brak może wpływać na bezpieczeństwo sesji użytkownika.

Sprawdź szczegóły →
WWW i TLS

HTTPS Redirect Chain

Analizuje przejście z HTTP do HTTPS i długość łańcucha przekierowań. Raport pokazuje każdy krok przekierowania, kod odpowiedzi oraz docelowy adres, co ułatwia usunięcie pętli i zbędnych przejść.

Sprawdź szczegóły →
WWW i TLS

Mixed Content

Wykrywa zasoby HTTP ładowane przez stronę dostępną przez HTTPS. Test przeszukuje kod strony pod kątem odwołań do niezabezpieczonych zasobów i wskazuje elementy, które należy przenieść na HTTPS.

Sprawdź szczegóły →
WWW i TLS

CORS Misconfiguration

Sprawdza ryzykowne odbijanie Origin i łączenie szerokiego dostępu z poświadczeniami. Raport pomaga ocenić, czy API udostępnia dane tylko zaufanym domenom i czy nie łączy szerokiego Origin z przesyłaniem poświadczeń.

Sprawdź szczegóły →
WWW i TLS

Redirect & Canonical SEO Checker

Analizuje przejście HTTP do HTTPS, długość łańcucha przekierowań, końcowy adres, znacznik canonical oraz nagłówek X-Robots-Tag. Pomaga znaleźć pętle, zbędne przekierowania i rozbieżności pomiędzy adresem widocznym dla użytkownika a adresem wskazywanym wyszukiwarce.

Sprawdź szczegóły →
Przegląd

Well-known Files

Łączna kontrola security.txt, robots.txt i mapy strony. Zbiorczy test oszczędza czas i pokazuje, czy publiczne pliki wspierające indeksowanie oraz zgłaszanie podatności są dostępne i poprawnie skonfigurowane.

Sprawdź szczegóły →
Infrastruktura i DNSDNS, DNSSEC, ASN, domeny i zasoby chmurowe.7
DNS i domena

DNS Checker

Wyświetla i ocenia rekordy A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV oraz sygnały DNSSEC. Raport zbiera konfigurację domeny w jednym miejscu, wskazuje adresy serwerów, delegację, obsługę poczty i braki mogące wpływać na dostępność lub wystawianie certyfikatów.

Sprawdź szczegóły →
DNS i domena

WHOIS / RDAP domeny

Pobiera ustandaryzowane dane rejestracyjne domeny przez RDAP: rejestratora, daty utworzenia, aktualizacji i wygaśnięcia, statusy EPP, serwery nazw, stan DNSSEC oraz publicznie dostępne dane kontaktowe. Zakres informacji zależy od rejestru i zasad prywatności.

Sprawdź szczegóły →
DNS i domena

RIPE / ASN Range Finder

Wskazuje adres domeny, ASN, operatora sieci i prefiksy ogłaszane przez wykryty system autonomiczny. Narzędzie pokazuje zależność domena–adres IP–prefiks–ASN i pomaga odróżnić zasoby organizacji od infrastruktury dostawcy hostingu lub chmury.

Sprawdź szczegóły →
DNS i domena

Domeny na tym samym serwerze

Łączy PTR, nazwy z certyfikatu TLS i potwierdzenie DNS dla domen współdzielących adres IP. Wynik wykorzystuje publiczne źródła i potwierdzenie DNS, aby wskazać możliwe współdzielenie hostingu bez sugerowania wspólnego właściciela.

Sprawdź szczegóły →
DNS i domena

security.txt Validator

Sprawdza Contact, Expires, Canonical i Policy zgodnie z RFC 9116. Raport sprawdza strukturę pliku, termin ważności oraz adres kontaktowy, dzięki czemu organizacja może szybciej odbierać odpowiedzialne zgłoszenia.

Sprawdź szczegóły →
DNS i domena

robots.txt & Sitemap

Kontroluje dostępność plików indeksowania i wykrywa potencjalne ujawnianie wrażliwych ścieżek. Narzędzie wskazuje także deklarowane mapy strony i potencjalnie wrażliwe ścieżki, pamiętając, że robots.txt nie jest zabezpieczeniem dostępu.

Sprawdź szczegóły →
Chmura

Cloud Storage Exposure Checker

Sprawdza publiczne listingi Amazon S3, Azure Blob, Google Cloud Storage i DigitalOcean Spaces.

Sprawdź szczegóły →
Poczta i reputacjaSPF, DKIM, DMARC, SMTP i reputacja domeny.10
Poczta

Mail Security Overview

Łączy kontrolę MX, SPF, DMARC, DKIM, MTA-STS, TLS-RPT i BIMI. Zbiorczy raport pokazuje spójność mechanizmów uwierzytelniania poczty i podpowiada kolejność wdrażania ochrony przed phishingiem i spoofingiem.

Sprawdź szczegóły →
Poczta

SPF Validator

Sprawdza rekord SPF, końcową politykę all i przybliżony limit zapytań DNS. Analiza wykrywa typowe błędy składni, zbyt łagodną politykę oraz ryzyko przekroczenia limitu zapytań DNS przez include i redirect.

Sprawdź szczegóły →
Poczta

DMARC Validator

Ocenia politykę none, quarantine lub reject i konfigurację raportowania. Raport pokazuje zakres polityki, procent egzekwowania oraz adresy raportowania, pomagając przejść od monitoringu do skutecznej ochrony domeny.

Sprawdź szczegóły →
Poczta

DKIM Record Check

Wyszukuje klucz publiczny dla wskazanego lub popularnego selektora DKIM. Test sprawdza dostępność rekordu, typ klucza i podstawowe parametry, a przy popularnych platformach pomaga również znaleźć właściwy selektor.

Sprawdź szczegóły →
Poczta

MTA-STS & TLS-RPT

Kontroluje politykę HTTPS, tryb enforce oraz raportowanie problemów TLS. Narzędzie analizuje rekord DNS i plik polityki MTA-STS, a także obecność TLS-RPT umożliwiającego raportowanie problemów z szyfrowaniem.

Sprawdź szczegóły →
Poczta

SMTP STARTTLS

Łączy się z serwerami MX i sprawdza EHLO, STARTTLS oraz podstawowe dane certyfikatu. Raport pokazuje odpowiedź serwera, oferowane rozszerzenia oraz możliwość rozpoczęcia szyfrowanej sesji z serwerami obsługującymi pocztę domeny.

Sprawdź szczegóły →
Reputacja

RBL / DNSBL Reputation

Sprawdza publiczny adres IP w skonfigurowanych i licencjonowanych strefach reputacyjnych. Wynik pozwala szybciej ustalić, czy problemy z dostarczaniem wiadomości mogą być związane z reputacją publicznego adresu IP.

Sprawdź szczegóły →
Poczta

Email Deliverability Checker

Łączy analizę MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT i SMTP STARTTLS z kontrolą PTR oraz forward-confirmed reverse DNS. Raport przedstawia zbiorczą ocenę gotowości domeny do bezpiecznej wysyłki poczty i wskazuje konfiguracje mogące powodować spam, odrzucenia lub problemy z reputacją.

Sprawdź szczegóły →
Reputacja

Domain Reputation & Safe Browsing

Sprawdza możliwość występowania domeny w Google Safe Browsing, dostępność serwisu HTTPS oraz skonfigurowane źródła RBL/DNSBL. Integracja Safe Browsing działa po dodaniu serwerowego klucza API i nie ujawnia go w kodzie przeglądarki.

Sprawdź szczegóły →
Poczta

DANE / TLSA dla poczty

Sprawdza rekordy TLSA dla serwerów MX i gotowość do DANE SMTP.

Sprawdź szczegóły →
Podatności i powierzchnia atakuCVE, technologie, porty, subdomeny i panele.9
Technologie

Technology Fingerprint

Pasywnie rozpoznaje WordPress, Joomla, Drupal i inne widoczne technologie. Raport wskazuje nagłówki, ścieżki i metadane ujawniające użyte technologie, co pomaga ograniczyć niepotrzebne informacje dostępne atakującym.

Sprawdź szczegóły →
Technologie

CMS Version & CVE

Wykrywa CMS i widoczną wersję, porównuje ją z oficjalnym kanałem i wyszukuje potencjalne CVE. Porównanie z oficjalnym kanałem aktualizacji pomaga ocenić, czy widoczna wersja wymaga aktualizacji i dalszej weryfikacji znanych podatności.

Sprawdź szczegóły →
Technologie

CMS Plugin & Extension Check

Pasywnie wykrywa publicznie widoczne wtyczki WordPress, moduły Drupal i rozszerzenia Joomla. Narzędzie analizuje publiczne ścieżki CSS, JavaScript i zasobów, a wykryte wersje porównuje z dostępnymi oficjalnymi źródłami aktualizacji.

Sprawdź szczegóły →
Podatności

CVE Intelligence

Pokazuje opis, CVSS, CWE, referencje i informację o katalogu CISA KEV. Raport łączy techniczny opis luki z punktacją CVSS, kategorią CWE i informacją o aktywnym wykorzystywaniu, aby ułatwić priorytetyzację.

Sprawdź szczegóły →
Powierzchnia ataku

Subdomain Discovery & Takeover

Wyszukuje subdomeny w publicznych logach Certificate Transparency, potwierdza ich bieżące rekordy DNS i analizuje rekordy CNAME prowadzące do popularnych usług chmurowych. Raport wskazuje aktywne hosty, wygasłe wpisy oraz kandydatów do ręcznej weryfikacji pod kątem przejęcia porzuconej subdomeny.

Sprawdź szczegóły →
Powierzchnia ataku

Certificate Transparency Monitor

Pobiera publiczne wpisy certyfikatów dla domeny, porządkuje nazwy SAN, daty ważności i wystawców oraz pokazuje najnowsze certyfikaty. Narzędzie pomaga wykryć nieznane subdomeny, zmianę urzędu certyfikacji albo certyfikat wystawiony poza zatwierdzonym procesem.

Sprawdź szczegóły →
Powierzchnia ataku

Open Ports & Exposure Analyzer

Wykonuje ograniczoną, bezpieczną próbę połączenia TCP do popularnych portów usług WWW, poczty, zdalnego zarządzania i baz danych. Wynik wyróżnia publicznie wystawione interfejsy administracyjne oraz usługi, które zwykle powinny być ograniczone firewallem lub VPN.

Sprawdź szczegóły →
Powierzchnia ataku

Sensitive Files & Backup Exposure

W bezpieczny sposób sprawdza ograniczoną listę typowych ścieżek takich jak .env, .git/HEAD, kopie plików konfiguracyjnych, eksporty SQL, archiwa backupu i phpinfo.php. Raport nie zapisuje treści wykrytego pliku, lecz pokazuje status HTTP, typ odpowiedzi i pilność reakcji.

Sprawdź szczegóły →
Powierzchnia ataku

Admin Panel Exposure Checker

Wykrywa publiczne panele WordPress, Joomla, Drupal, phpMyAdmin, FortiGate, VMware, Grafana, Jenkins, Portainer i Swagger UI.

Sprawdź szczegóły →
Monitoring i integracjeTerminy, zmiany oraz wykrywanie publicznych API.2
Dostępne po założeniu konta

Wykryj problem, przygotuj konfigurację i potwierdź poprawkę.

Panel zawiera generatory dla Nginx, Apache, CSP, SPF, DMARC, CAA, security.txt, OpenSSH, UFW, Fail2ban oraz usług bazodanowych.

Załóż kontoPoznaj funkcję