我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 605|回复: 0

[最新新闻] Mozilla推出網站安全掃描工具Observatory,免費檢測網站安全技

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-9-2 12:41:09 | 显示全部楼层 |阅读模式
Mozilla發布免費線上網站安全掃描工具Observatory,提供用戶檢測自家網站的安全性技術使用狀況,且能逐一評分如內容安全性政策、Cookies、HTTP強制傳輸安全等。另外,Observatory開源碼已在GitHub上釋出。


20160829_mozilla_observatory.jpg

Mozilla日前釋出免費線上網站安全掃描工具Observatory,與多數的掃描工具不同的是,Observatory並不是掃描網站是否具有漏洞,而是提供開發者和網站管理員來評估自家網站的安全性技術使用狀況。
用戶只需要在Observatory首頁輸入欲檢測的網站網址,並按下「掃描我」(Scan Me),就能檢測自家網站的安全性,且Observatory使用簡易評分機制,並提供網站營運商即時回饋與建議,也提供用戶網站安全性技術文件的連結,來協助他們改進網站品質。
Observatory除了可以檢測網站的整體安全性之外,也可以評分該網站使用的各種安全性技術,包含了內容安全性政策、Cookies、HTTP強制傳輸安全、跨來源資源共享等。
根據Mozilla的統計,Observatory目前已經掃描超過130萬個網站,其中有9成的網站安全性評估結果為不及格(Failing),且Mozilla表示,這130萬個網站中,有一些還是全球最受歡迎的網站。


20160829_Mozilla Observatory Test.PNG

(圖片來源/Mozilla)
而Mozilla已在GitHub上釋出Observatory的開源碼,提供開發者和管理員Observatory API和指令列(Command-line)工具,以測試大量的網站,或在開發過程中整合Observatory。
另外,Mozilla也使用自家的Observatory工具,來改善旗下的網站安全性,如addons.mozilla.org、bugzilla.mozilla.org、mozillians.org等。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表