Mozilla 推出免费的网站安全测试服务

释放双眼,带上耳机,听听看~!

文章转载开源中国

Mozilla 安全工程师 April Knight 发布了一个名叫 Observatory 的项目,旨在为大家提供一款类似于 SSL Labs、High-Tech Bridge 等扫描服务的免费版网站安全扫描工具。这项服务基于 GitHub 上的一个 Python 代码库,开发历时好几个月,并终于在昨日获准向公众发布。Observatory 主要面向想要通过现代安全协议来配置网站的开发者、系统管理员、以及安全专家。

Mozilla 推出免费的网站安全测试服务

Observatory可以扫描基本的安全特性,然后给出0到130的评分(也可简单归纳为A到F级)。当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

Mozilla 推出免费的网站安全测试服务

Knight 在检查了130万+网站后发现,当前有超过91%的网站都没能通过 Observatory 的测试。

虽然很难实现所有基础安全项目,但我们仍建议尽可能地为网站提供武装。

稿源:cnBeta.COM

给TA打赏
共{{data.count}}人
人已打赏
安全经验

Spring Security 4.1.3 发布,Spring 安全框架

2016-8-24 11:12:22

安全经验

Mozilla 网站安全分析工具 Observatory 已发布

2016-9-6 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索