01

Co sprawdza bezpieczny test?

Narzędzie wykonuje wyłącznie próbę zestawienia połączenia TCP do ograniczonej listy popularnych portów. Nie loguje się, nie omija zabezpieczeń i nie wykorzystuje podatności.

02

Usługi wysokiego ryzyka

RDP, SMB, VNC, panele baz danych, Docker API, Redis, Elasticsearch i podobne interfejsy zwykle powinny być ograniczone przez VPN, firewall lub prywatną sieć.

03

Otwarty port 443 nie jest błędem

Publiczna strona musi udostępniać HTTPS. Znaczenie ma rodzaj usługi, jej konfiguracja, aktualność, uwierzytelnianie i to, czy ruch jest monitorowany.

04

Dobra praktyka

Utrzymuj inwentaryzację usług, blokuj wszystko poza dozwolonymi portami, ograniczaj adresy źródłowe, wdrażaj MFA i regularnie porównuj stan Internetu z CMDB.