Co sprawdza bezpieczny test?
Narzędzie wykonuje wyłącznie próbę zestawienia połączenia TCP do ograniczonej listy popularnych portów. Nie loguje się, nie omija zabezpieczeń i nie wykorzystuje podatności.
Usługi wysokiego ryzyka
RDP, SMB, VNC, panele baz danych, Docker API, Redis, Elasticsearch i podobne interfejsy zwykle powinny być ograniczone przez VPN, firewall lub prywatną sieć.
Otwarty port 443 nie jest błędem
Publiczna strona musi udostępniać HTTPS. Znaczenie ma rodzaj usługi, jej konfiguracja, aktualność, uwierzytelnianie i to, czy ruch jest monitorowany.
Dobra praktyka
Utrzymuj inwentaryzację usług, blokuj wszystko poza dozwolonymi portami, ograniczaj adresy źródłowe, wdrażaj MFA i regularnie porównuj stan Internetu z CMDB.