Пассивная проверка сайта на уязвимости, SSL, заголовки безопасности, CORS, cookies, юридические документы и соответствие 152-ФЗ.
SSL и шифрование
Валидность сертификата, версии TLS и корректность настройки HTTPS.
Заголовки безопасности
HSTS, CSP, X-Frame-Options и другие security-заголовки.
CORS и cookies
Политики кросс-доменных запросов и флаги cookies (Secure, HttpOnly).
Пассивный поиск уязвимостей
Проверка без взлома: открытые точки, утечки, типовые мисконфиги.
Юридические документы и 152-ФЗ
Политика конфиденциальности, согласия и соответствие требованиям.
Оценки и рекомендации
Итоговый грейд по безопасности и приоритетные исправления.
Ограничения
Да. Сканирование производится пассивными методами без попыток взлома или эксплуатации уязвимостей — только публично доступная информация.
Только адрес сайта. Остальное «Страж» проверит сам.
Да, среди прочего оцениваются юридические документы и соответствие требованиям по персональным данным.