Web-Check dresse en une requête le portrait technique d'un domaine : certificat TLS, enregistrements DNS, en-têtes de sécurité, technologies détectées, ports ouverts, redirections et réputation. C'est un moyen rapide de voir son exposition telle qu'un attaquant la découvre et de repérer les faiblesses évidentes. Entièrement libre (MIT) et auto-hébergeable, il évite de confier son périmètre à un service tiers.
Web-Check
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Analyse à la demande d'un domaine : certificat TLS, DNS, en-têtes de sécurité, technologies, ports et réputation. Auto-hébergeable.
Déploiement
Valeur ajoutée
Photographie immédiate de l'exposition d'un domaine, sans confier son périmètre à un service tiers.
Risques contre lesquels cette solution protège
- Exposition web mal connue (en-têtes, TLS, DNS) Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Lancer Web-Check en conteneur 5 min
docker run -p 3000:3000 lissy93/web-checkRésultat Interface accessible sur http://localhost:3000
-
Analyser un domaine du périmètre 2 min
Résultat Rapport : TLS, DNS, en-têtes, technologies, ports
-
Corriger les défauts évidents (en-têtes, certificats) Variable
Résultat Exposition réduite sur le domaine audité