Anonim

Melindungi situs web Anda sama pentingnya dengan mempertahankannya saat ini dan satu alat untuk membantu Anda melakukannya adalah pemindaian situs web. Ini adalah alat penting untuk memeriksa keamanan situs web dan semua orang harus menggunakannya.

Baca juga artikel kami Cara Mengamankan Email Anda dalam 5 Langkah Mudah

Anda mungkin tidak berpikir seorang peretas akan menargetkan situs web Anda. Anda mungkin tidak menawarkan keranjang belanja atau menyimpan login atau menyimpan data pelanggan apa pun. Namun situs Anda masih layak bagi peretas. Plus, siapa yang butuh kerusakan reputasi karena situs web mereka dikompromikan?

Situs web yang diretas dapat digunakan untuk:

  1. Bentuk bagian dari relai email spam
  2. Bertindak sebagai server web sementara untuk peretasan
  3. Bertindak sebagai bagian dari botnet
  4. Untuk menyajikan malware drive-by kepada pengunjung
  5. Milik saya untuk Bitcoin

Untuk menghindari risiko semacam ini, pemindaian keamanan akan mengidentifikasi kelemahan sebelum hacker melakukannya.

Pemindaian keamanan situs web

Untuk dapat menilai secara akurat seberapa aman suatu situs web, pemindaian akan memeriksa semua jalur tipikal yang digunakan peretas untuk menyerang situs Anda. Ini akan memberi Anda gambaran tentang kelemahan dan kerentanan Anda sehingga Anda dapat melakukan sesuatu tentang hal itu. Pemindaian keamanan adalah sesuatu yang harus dilakukan setiap pemilik situs web sebelum ditayangkan atau sesegera mungkin setelah diluncurkan.

Ini mudah, gratis dan dapat menyimpan banyak kerumitan dan sakit hati!

Berikut adalah beberapa layanan yang sangat cakap yang melakukan pemindaian di situs web Anda untuk menilai kerentanannya. Yang perlu Anda lakukan adalah memasukkan URL situs web Anda ke dalam kotak pencarian di masing-masing pemindai ini. Program kemudian akan memeriksa vektor utama yang akan dicari oleh peretas saat memeriksa situs Anda. Anda kemudian dapat mengambil tindakan perbaikan yang diperlukan untuk meningkatkan keamanan.

Observatorium Mozilla

Mozilla Observatory ditemukan oleh orang-orang di belakang browser Firefox untuk menguji situs web mereka sendiri. Turun dengan sangat baik sehingga perusahaan memutuskan untuk membukanya untuk umum.

Observatory akan memeriksa situs web Anda untuk melihat bendera keamanan cookie, Cross-Origin Resource Sharing (CORS), Kebijakan Keamanan Konten (CSP), HTTP Pinning Kunci Publik, Keamanan Transportasi HTTP Ketat (HSTS), pengalihan, Pilihan-Bingkai-X, Konten-X -Jenis-Opsi, X-XSS-Perlindungan dan banyak hal lainnya. Ini adalah pemindai keamanan yang cukup komprehensif. Ini gratis juga.

Periksa Situs Sucuri

Sucuri SiteCheck adalah platform keamanan mapan lainnya yang didukung oleh penggerak besar dalam keamanan web dan jaringan. Ini memeriksa malware, plugin yang berlebihan, perangkat lunak yang ketinggalan zaman, daftar hitam dan kesalahan konfigurasi. Meskipun tidak sedalam Observatory atau Scan My Server, elemen pemindaian malware adalah elemen yang berguna.

Sucuri SiteCheck jelas digunakan untuk mempromosikan produk inti perusahaan tetapi tidak mengurangi utilitas yang ditawarkan cek gratis ini. Layak dicoba jika Anda tidak memasang perlindungan malware.

Pindai Server Saya

Scan My Server adalah salah satu pemindai keamanan paling mapan di sekitar. Dikelola dan dijalankan oleh Beyond Security, ia juga memeriksa kerentanan situs web. Ini melakukan pemeriksaan yang berbeda untuk Observatory, jadi mungkin layak menjalankan keduanya satu demi satu untuk hasil terbaik.

Pindai Server Saya memeriksa Injeksi SQL, Scripting Lintas Situs, Injeksi Kode PHP, Pengungkapan Sumber, Injeksi Tajuk HTTP, Injeksi Buta SQL, XSS, dan sejumlah kerentanan lainnya untuk menjaga situs Anda tetap aman.

Uji Server SSL

Jika Anda menggunakan SSL untuk melindungi pengguna Anda, Uji Server SSL akan berguna. Ia memeriksa konfigurasi server web Anda untuk memastikan semuanya tersentuh. Ini akan memeriksa masa berlaku sertifikat, peringkat keseluruhan, Cipher, versi SSL / TLS, simulasi jabat tangan, perincian protokol, BEAST dan hampir semua yang berhubungan dengan sertifikasi SSL.

Dengan lebih banyak situs web yang merangkul SSL dan lebih banyak surfer yang menuntutnya, tes ini sangat berguna untuk memastikan sertifikat Anda melakukan apa yang seharusnya.

Foregenix

Foregenix adalah pemindai kerentanan situs web lain yang melakukan pekerjaan yang cukup komprehensif untuk mendeteksi kebocoran dan kelemahan. Ini akan memindai kontrol versi, API yang terbuka, ransomware, kerentanan JavaScript, tambalan keamanan, Trojans Magento, dan kelemahan umum dalam pengaturan situs Anda yang dapat memungkinkannya membocorkan data.

Foregenix kemudian akan menghasilkan laporan di layar tetapi juga akan mengirimkan email kepada Anda PDF hasil untuk studi nanti. Seperti semua pemindai dalam daftar ini, ini juga cukup komprehensif dan cepat.

Mengetahui kelemahan Anda sendiri sebelum seorang hacker menemukan mereka adalah teknik keamanan paling efektif yang ada. Anda dapat mereka bereaksi dengan tepat dan menyumbat celah itu dan memperkuat terhadap kerentanan semampu Anda. Ada banyak produk gratis dan premium di luar sana yang akan melindungi situs web Anda dari bahaya.

Jangan lupa, untuk menjalankan tes lagi setelah Anda mengambil tindakan untuk memastikan perbaikan Anda telah melakukan pekerjaan. Jalankan pemindaian cepat setiap kali platform Anda diperbarui atau Anda membuat perubahan signifikan pada situs web Anda. Untuk waktu yang dibutuhkan, itu adalah praktik yang layak untuk dilakukan dalam kebiasaan melakukan.

Cara memindai dan memeriksa keamanan situs web Anda