×
Om Toornaq v2.0 Sikkerhedsskanner
Toornaq v2.0 er et professionelt og opgraderet sikkerhedsværktøj udviklet til at foretage dybdegående passive og aktive sårbarhedsanalyser af hjemmesider.
Hvad bliver der scannet for?
- CMS & Platformdetektering: Identificerer om sitet kører WordPress, Shopify, m.fl., samt tjekker for eksponerede versionsnumre.
- SSL / TLS & Kryptering: Tjekker certifikatets udløbsdato, HTTPS-redirects og stærke TLS-protokoller (TLS 1.2/1.3).
- HTTP Sikkerheds-headers: Analyserer stærk HSTS (max-age), CSP (med frame-ancestors & unsafe-inline kontrol), X-Frame-Options, X-Content-Type-Options, Permissions-Policy, COOP og CORP.
- Cookie Sikkerhed: Gennemgår cookies for manglende
HttpOnly og Secure sikkerhedsflag.
- E-mail & DNS Beskyttelse: Tjekker SPF, DMARC records samt DNS CAA-poster (tilladte SSL-udstedere).
- Server Banner Grabbing: Afslører om webserveren lækker følsomme versionsnumre i HTTP-headers.
- Mixed Content & SRI: Opdager usikre HTTP-elementer på HTTPS-sider og tjekker Subresource Integrity på eksterne scripts.
- Robots.txt & Fildetaljer: Tjekker for eksponerede fillister (Directory Indexing) samt farlige udviklerfiler som
.env og .git/config.
- WordPress Endepunkter: Tjekker eksponeringen af følsomme filer som
xmlrpc.php, readme.html og debug.log.
Hvordan fungerer det?
Skanneren udfører en serie HTTP-forespørgsler og DNS-opslag for at evaluere konfigurationen. Hver fundet fejl eller mangel trækker fra en samlet sikkerhedsscore (0-100), og skanneren giver konkrete, kopierbare løsningskoder samt direkte links til officielle vejledninger.
Udviklet af Arctic IT.