پرش به محتوای اصلی

امکانات محصول

ابزارهایی که یک تصمیم امنیتی را ممکن می‌کنند

رخنه‌کاو فقط فهرست مشکل نمی‌دهد. هر قابلیت اینجا برای این ساخته شده که بدانید چه چیزی مهم است، چرا مهم است و برای رفع آن باید چه کاری انجام شود.

62

هسته محصول

هفت قابلیتی که کار را از ابتدا تا انتها پوشش می‌دهند

رادار رخنه

اسکن امنیتی مجاز و غیرمخرب با محدودیت نرخ، سقف تعداد درخواست و محدوده‌ای که دقیقاً به دامنه تأییدشده شما محدود است.

دیدبان وردپرس

بررسی اختصاصی هسته، افزونه‌ها، قالب‌ها، کاربران، رابط‌های برنامه‌نویسی و فایل‌های حساس وردپرس.

خزانه تهدید

فهرست یافته‌ها با شدت، سطح اطمینان و راهکار رفع — هر مورد هم به زبان ساده و هم به زبان فنی توضیح داده می‌شود.

شمارش معکوس رخنه

برآورد تحلیلی زمان لازم برای رسیدن یک مهاجم فرضی به مسیر سوءاستفاده، همراه با بازه، سطح اطمینان و دلیل محاسبه.

نقشه رخنه

نمایش زنجیره تبدیل یک ضعف به یک اثر واقعی، بدون ارائه هیچ دستور یا کد سوءاستفاده‌ای.

اتاق عملیات

فضای اختصاصی هر سفارش: وضعیت کار، کارهای در انتظار شما، گفتگو با کارشناس، فایل‌ها و تاریخچه کامل.

اثبات رفع

اسکن مجدد پس از ایمن‌سازی و گزارش مقایسه پیش و پس، تا نتیجه کار قابل بررسی و مستند باشد.

a7f3··9c··e1 a7f3··9c··e1 a7f3··9c··e1 ··4b2d·· ··4b2d··

خزانه دسترسی

اطلاعات دسترسی سایت شما، جدا از ایمیل و پیام‌رسان

فرستادن رمز مدیریت وردپرس در ایمیل یا پیام‌رسان، یکی از رایج‌ترین منابع نشت است. خزانه دسترسی همان کار را امن‌تر انجام می‌دهد.

  • اطلاعات در لحظه ثبت رمزنگاری می‌شوند و هرگز به‌صورت متن آشکار ذخیره نمی‌شوند.
  • مشاهده هر مورد توسط کارشناس، نیازمند تأیید مجدد رمز عبور خودِ اوست.
  • هر بار مشاهده، در گزارش حسابرسی با زمان و کاربر ثبت می‌شود.
  • می‌توانید دسترسی را «یک‌بارمصرف» ثبت کنید تا پس از نخستین استفاده باطل شود.
  • در هر لحظه می‌توانید یک دسترسی را باطل کنید؛ نیازی به تماس با پشتیبانی نیست.

گزارش‌دهی

یک گزارش، دو مخاطب

گزارش رخنه‌کاو طوری نوشته می‌شود که هم مالک سایت بتواند تصمیم بگیرد و هم توسعه‌دهنده بتواند مستقیم اجرا کند.

نمای ساده

چه چیزی پیدا شده، چرا اهمیت دارد و اگر رها شود چه اتفاقی ممکن است بیفتد — بدون اصطلاح فنی و بدون بزرگ‌نمایی.

نمای فنی

شناسه قانون، نشانی متأثر، روش شناسایی، ارجاع‌های OWASP و CWE و شواهد پاک‌سازی‌شده — بدون هیچ کد سوءاستفاده‌ای.

ببینید رخنه‌کاو روی سایت خودتان چه چیزی پیدا می‌کند

پس از تأیید مالکیت، گزارش امنیتی اختصاصی سایت شما تولید می‌شود و همه امکانات بالا روی داده‌های واقعی سایت شما فعال می‌شوند.

اسکن تنها پس از تأیید مالکیت انجام می‌شود و همه درخواست‌ها غیرمخرب و محدود به دامنه شماست.