Evaluare completă a securității web și a rețelei: WAF, porturi deschise, subdomenii, politici CORS, headere OWASP, protecție DMARC și conformitate DORA / NIS2.
Interogăm headerele HTTP, certificatul SSL, porturile de rețea, filtrele WAF și conformitatea NIS2 / DORA.
Indicatori cheie de securitate, scor calculat conform OWASP, WAF, SSL și status reputație.
Clasificare pe niveluri de severitate conform OWASP cu recomandări tehnice.
Evaluarea filtrelor perimetrale și locale împotriva atacurilor de tip SQL Injection, XSS și forță brută.
Validitatea certificatului TLS, autoritatea emitentă și forțarea portului 80 la HTTPS.
Protecție la nivel de browser împotriva atacurilor de tip Clickjacking, XSS și MIME sniffing.
Controlul accesului la datele API între origini diferite și prevenirea furtului de credențiale.
Verificarea flag-urilor HttpOnly, Secure și SameSite pentru protecția tokenilor de sesiune.
Prevenirea atacurilor de tip CEO Fraud și Business Email Compromise (BEC).
Identificarea serviciilor expuse direct pe adresa IP publică (Web, SSH, Mail, Baze de Date, RDP).
Descoperirea activelor conexe, serverelor de mail, panourilor și mediilor de dezvoltare (dev/staging).
Evaluarea riscurilor legate de versiunile software expuse și semnături CVE cunoscute.
Mapează automat constatările tehnice în dovezi oficiale acceptate de auditori externi.
Identificarea endpoint-urilor REST API, riscurilor de enumerare a utilizatorilor și XML-RPC.
Testarea expunerii accidentale a fișierelor de configurare (.env, .git) și canalul RFC 9116 security.txt.
Interogare în timp real pe 5 baze de date internaționale (Spamhaus, SpamCop, Barracuda, UCEPROTECT, SURBL).
Configurări copy-paste pentru Apache .htaccess, Nginx server blocks, PHP și înregistrări DNS.
Raportul tehnic complet și planul de remediere vor fi trimise către adresa specificată:
@domeniu.ro