SecurityStatus.io é uma plataforma de avaliação de segurança de domínio e monitoramento de superfície de ataque externa que avalia a postura de segurança visível na internet de sites e domínios. É projetada para equipes de segurança, equipes de TI e DevOps, e agências que precisam de uma visão externa da configuração e exposição do domínio sem instalar agentes nos sistemas escaneados.
SecurityStatus.io realiza 40 verificações automatizadas agrupadas em quatro categorias e resume os resultados como uma pontuação de 100 pontos ou uma nota de letra (A+ a F), com pontuação a nível de categoria mostrando como cada área contribui para a nota geral. As quatro categorias de verificação são:
Criptografia e SSL – validade e expiração do certificado, configuração de protocolo TLS e cifra, sinais de transparência de certificado, comportamento de redirecionamento HTTPS e cobertura SSL em subdomínios comuns
Segurança de DNS e Email – controles de domínio e email incluindo SPF, DKIM, DMARC, MTA-STS, registros de relatórios TLS, BIMI, DNSSEC e registros CAA
Cabeçalhos e Aplicativos Web – cabeçalhos de segurança HTTP e sinais de configuração relacionados voltados para o navegador
Infraestrutura e Inteligência – portas abertas, indicadores de tomada de subdomínio, sinais de exposição CVE, segredos expostos e monitoramento de exposição na dark web
As verificações são iniciadas inserindo um nome de domínio e avaliando informações publicamente acessíveis. Os resultados são apresentados como pontuações de categoria e descobertas a nível de problema agrupadas por gravidade, com orientação de remediação fornecida para que as equipes possam abordar lacunas específicas e verificar correções por meio de nova verificação.
A plataforma suporta verificações repetidas e histórico de verificações para acompanhar mudanças ao longo do tempo. Capacidades adicionais incluem verificações agendadas, alertas por email sobre descobertas, relatórios de segurança em PDF e um widget de status de segurança incorporável.
Casos de uso comuns incluem avaliações de base durante a integração, revisões periódicas de segurança externa, verificação após mudanças de DNS, hospedagem, certificado ou aplicação, e produção de evidências para questionários de segurança e solicitações de auditoria que dependem de verificações de configuração verificáveis externamente.
Vendedor
cyberneticsplus servicesDiscussões
Comunidade SecuritystatusIdiomas Suportados
English
Visão Geral por
Prasanna Kumari Podapati