Web-Check dresse en une requête le portrait technique d'un domaine : certificat TLS, enregistrements DNS, en-têtes de sécurité, technologies détectées, ports ouverts, redirections et réputation. C'est un moyen rapide de voir son exposition telle qu'un attaquant la découvre et de repérer les faiblesses évidentes. Entièrement libre (MIT) et auto-hébergeable, il évite de confier son périmètre à un service tiers.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Photographie immédiate de l'exposition d'un domaine, sans confier son périmètre à un service tiers.
Risques contre lesquels cette solution protège
-
Exposition web mal connue (en-têtes, TLS, DNS)
Contribue à la réduction
KPI impacté
Nombre de domaines audités et défauts d'exposition corrigés.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Application web (Node.js)
CPU
1 vCPU
RAM
512 Mo – 1 Go
Préparation
-
Lancer Web-Check en conteneur
⏱ 5 min
docker run -p 3000:3000 lissy93/web-check
Résultat
Interface accessible sur http://localhost:3000
-
Analyser un domaine du périmètre
⏱ 2 min
Résultat
Rapport : TLS, DNS, en-têtes, technologies, ports
-
Corriger les défauts évidents (en-têtes, certificats)
⏱ Variable
Résultat
Exposition réduite sur le domaine audité
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Web-Check
→
Domaine analysé
Interrogation externe : DNS, TLS, en-têtes, technologies, ports
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec