Webáruház biztonsági teszt

Védett a webáruházad? Az ingyenes biztonsági szkennelés feltárja a hiányzó HTTP fejléceket, gyenge cookie beállításokat, elavult SSL konfigurációkat és más biztonsági problémákat.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

SSL/TLS tanúsítvány — érvényesség és konfiguráció
HTTP → HTTPS átirányítás
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — XSS védelem
X-Frame-Options — clickjacking védelem
X-Content-Type-Options
Referrer-Policy és Permissions-Policy
Cookie biztonsági flagek (Secure, HttpOnly, SameSite)
Technológia felfedés (Server, X-Powered-By)
Subresource Integrity (SRI) külső scripteken
security.txt (RFC 9116)
WAF / CDN védelem (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

A kibertámadások 43%-a kis és középvállalkozású kereskedőket céloz — pontosan azokat, akiknek a legkevesebb védekezési erőforrásuk van. A hiányzó HTTP biztonsági fejlécek a leggyakoribb okai annak, hogy a webáruházak XSS, clickjacking és man-in-the-middle támadások áldozatai lesznek. A közvetlen pénzügyi károkon túl GDPR bírságokat (akár az éves árbevétel 4%-áig) és vásárlói bizalom elvesztését is kockáztatod. A biztonsági audit 60 másodpercig tart és több ezer eurót megtakaríthat.

Často kladené otázky

Veszélyes a biztonsági szkennelés a webáruházamra?
Nem. Csak passzív, nem invazív ellenőrzéseket végzünk — HTTP fejléceket, SSL tanúsítványt és nyilvánosan elérhető fájlokat olvasunk. Nem futtatunk penetrációs teszteket, nem küldünk rosszindulatú kéréseket és nem próbálkozunk gyenge jelszavakkal. Olyan biztonságos, mint egy normál oldalmegtekintés.
Mi az a WAF és miért van szükségem rá?
A WAF (Web Application Firewall) egy védelmi réteg a webáruházad és az internet között, amely blokkolja a rosszindulatú kéréseket — SQL injection kísérletek, XSS támadások, bot szkennelés, DDoS. A legnépszerűbb opciók: Cloudflare (ingyenes csomag), Sucuri, Fastly. Szkennelésünk észleli, hogy van-e aktív WAF-od.
Működik PrestaShop rendszerrel?
Igen. A szkennelés működik PrestaShop (minden verzió), WooCommerce, Magento, Shopify és egyedi webáruházakkal. Az alapvető ellenőrzéseken túl platform-specifikus biztonsági problémákat is észlelünk — pl. nyitott PrestaShop admin panel, wp-config.php WordPress-en, Magento downloader.
Mik azok a HTTP biztonsági fejlécek?
A HTTP biztonsági fejlécek olyan utasítások, amelyeket a szervered küld a böngészőnek a támadási felület korlátozása érdekében. A legfontosabbak: Strict-Transport-Security (HSTS — kikényszeríti a HTTPS-t), Content-Security-Policy (blokkolja az engedély nélküli scripteket), X-Frame-Options (clickjacking védelem). A hiányzó fejlécek a leggyakoribb biztonsági probléma a webáruházak esetében.
Ellenőrzitek a sebezhető modulokat és PHP verziókat?
Igen, a Vulnerability kategóriában elavult jQuery és Bootstrap könyvtárakat, élettartam végi PHP verziókat, elavult PrestaShop és WordPress telepítéseket, valamint CMS információ szivárgásokat észlelünk. Mélyebb kódbiztonsági átvizsgáláshoz szakértői tanácsadást javasolunk.
Mi van, ha a szkennelés problémákat tár fel?
A jelentésben minden problémához javaslat tartozik a megoldásra. PrestaShop-hoz van Turbo Security modulunk, amely a problémák többségét automatikusan kijavítja. Súlyosabb problémák esetén szakértői biztonsági tanácsadást nyújtunk az Inger.sk-n keresztül.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd