Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

其他内容

Mozilla安全工程师April Knight发布了一个名叫Observatory的项目,旨在为大家提供一款类似于SSL Labs、High-Tech Bridge等扫描服务的免费版网站安全扫描工具。这项服务基于GitHub上的一个Python代码库,开发历时好几个月,并终于在昨日获准向公众发布。Observatory主要面向想要通过现代安全协议来配置网站的开发者、系统管理员、以及安全专家。

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Observatory可以扫描基本的安全特性,然后给出0到130的评分(也可简单归纳为A到F级)。当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

Mozilla推出免费的网站安全测试服务 代码在GitHub上开源

Knight在检查了130万+网站后发现,当前有超过91%的网站都没能通过Observatory的测试。

虽然很难实现所有基础安全项目,但我们仍建议尽可能地为网站提供武装。

[编译自:Soft Pedia]

SEE相关
[多图]全球超级计算机排名TOP10 中国占据两席!
在上周西雅图举行的SC11大会上公布的全
谷歌将推云存储服务Drive 免费空间达5GB
谷歌(微博)将在未来几周中推出云存储服
2011年被捕的八大黑客
尽管有许多神秘的黑客可以逃避法律的制
防不胜防:插线板实为黑客工具 可短信控制
说起间谍工具,笔者不由得想起小时候一
Google App Engine 发布真正的云层 Cloud API
尽管大家都在纷纷将自己的应用搬到云端
独立透明五大原则:微软云服务将迎合ISO 27018标准
自萨蒂亚·纳德拉接手微软CEO职位之后
随便SEE
麦库,免费超大空间云端记事本
麦库是由盛大创新院开发的一款永久免
Boss有可能正在监视你! 藏?你早已无处可藏!
恐怖的星期一,然而这种恐惧不只是出周
Google抢在苹果WWDC之前发布”新一维”地图
之前有广泛传言苹果将抛弃谷歌地图,现
justpaste.it-免费在线文本编辑器
justpaste.it是国外一个免费在线文本编
亚马逊AWS中文站上线 云计算服务将入驻中国
今天上午,亚马逊AWS云计算产品中文网
谷歌今晚或发布云计算新产品:对抗亚马逊
北京时间6月27日上午消息,消息人士透