Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

其他内容

Mozilla安全工程师April Knight发布了一个名叫Observatory的项目,旨在为大家提供一款类似于SSL Labs、High-Tech Bridge等扫描服务的免费版网站安全扫描工具。这项服务基于GitHub上的一个Python代码库,开发历时好几个月,并终于在昨日获准向公众发布。Observatory主要面向想要通过现代安全协议来配置网站的开发者、系统管理员、以及安全专家。

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Observatory可以扫描基本的安全特性,然后给出0到130的评分(也可简单归纳为A到F级)。当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Knight在检查了130万+网站后发现,当前有超过91%的网站都没能通过Observatory的测试。

虽然很难实现所有基础安全项目,但我们仍建议尽可能地为网站提供武装。

[编译自:Soft Pedia]

SEE相关
微软发布新一代云操作系统Windows Server 2012
今天上午,微软在北京召开Windows Serv
Microsoft Azure开始支持Python和Ruby on Rails
Microsoft Windows Azure该如何定义?
软件化成为大趋势:Verizon收购云计算软件创业公司
GigaOM报道,美国最大的电信运营商Ver
微软携手Pearson VUE:在线认证考试将逐渐普及
当前,想要参加微软技术认证考试的人
谷歌正式发布Beta版云自然语言API
谷歌近日正式向公众发布其Beta版的云自
亚马逊赔钱售Kindle Fire 意在云服务
11月17日消息,据国外媒体报道,随着亚
随便SEE
json.cn,免费Json在线解析应用
json.cn是一款新14年上线的Json在线解
云当道!2012云与数据的十大趋势[多图]
当2010落下帷幕的时候,人们提出的私有
免费全能文件在线转换器:office-conver 推荐收藏备用!
office-conver又一款免费强大的文件在
什么是云计算?
什么是云计算? 云计算(cloud comput
localhostr老牌免费网络硬盘,支持拖拽上传
localhostr是国外一个老牌免费网络硬盘
在线制作iphone短信屏幕截图
  ifaketext是一个提供在线制作ip