Web-Check

Licence : MIT Logiciel libre

Analyse à la demande d'un domaine : certificat TLS, DNS, en-têtes de sécurité, technologies, ports et réputation. Auto-hébergeable.

Web-Check

Web-Check dresse en une requête le portrait technique d'un domaine : certificat TLS, enregistrements DNS, en-têtes de sécurité, technologies détectées, ports ouverts, redirections et réputation. C'est un moyen rapide de voir son exposition telle qu'un attaquant la découvre et de repérer les faiblesses évidentes. Entièrement libre (MIT) et auto-hébergeable, il évite de confier son périmètre à un service tiers.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Photographie immédiate de l'exposition d'un domaine, sans confier son périmètre à un service tiers.

Risques contre lesquels cette solution protège

  • Exposition web mal connue (en-têtes, TLS, DNS) Contribue à la réduction
KPI impacté Nombre de domaines audités et défauts d'exposition corrigés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Application web (Node.js)
CPU 1 vCPU
RAM 512 Mo – 1 Go

Préparation

  1. Lancer Web-Check en conteneur ⏱ 5 min
    docker run -p 3000:3000 lissy93/web-check

    Résultat Interface accessible sur http://localhost:3000

  2. Analyser un domaine du périmètre ⏱ 2 min

    Résultat Rapport : TLS, DNS, en-têtes, technologies, ports

  3. Corriger les défauts évidents (en-têtes, certificats) ⏱ Variable

    Résultat Exposition réduite sur le domaine audité

Interactions avec l’infrastructure

Source Destination Pourquoi
Web-Check Domaine analysé Interrogation externe : DNS, TLS, en-têtes, technologies, ports