Güvenlik Başlıkları Analizörü

Bir web sitesinin yanıtında bulunan yaygın güvenlik başlıklarını ve olası yapılandırma sorunlarını inceleyin. Bu araç tam kapsamlı bir güvenlik denetimi değildir.

Güvenlik Başlıkları Nasıl Çalışır

Header bulgularını bağlamıyla değerlendirin

Sunucu, tarayıcıya güvenlik politikaları bildirmek için HTTP response header'ları kullanabilir. Bunlar savunma katmanlarıdır; uygulama açıklarını tek başına çözmez.

Headerly yaygın başlıkların varlığını ve bazı basit yapılandırma işaretlerini kontrol eder. Cookie kullanılmayan bir sitede Set-Cookie bulunmaması otomatik olarak güvenlik açığı değildir; CSP ve diğer sonuçlar da kullanım senaryosuyla birlikte değerlendirilmelidir.

  1. 01

    Yanıtı al

    Araç, hedef URL’nin response header’larını okur; kaynak kodunu veya tüm açıkları incelemez.

  2. 02

    Bulguyu sınıflandır

    Kontroller uygun, incelenmeli veya bulunamadı olarak gösterilir. Bulunamadı her zaman açık değildir.

  3. 03

    Düzeltmeyi doğrula

    Öneriyi uyguladıktan sonra sonucu yeniden çalıştırın ve kendi kullanım senaryonuzla değerlendirin.