سأفحص رؤوس الأمان / تكوين الأمان الأساسي لموقعك
الوصف
الوصف:
هل موقعك يستخدم إعدادات HTTP الأمنية الأساسية بشكل صحيح؟
سأقوم بفحص مجموعة من **Security Headers وCookie Security Flags وبعض إعدادات الأمان الظاهرة من الخارج**، مع توضيح المشكلات والتوصيات المناسبة.
تشمل الخدمة:
* فحص Security Headers الأساسية.
* التحقق من وجود أو غياب Headers مثل:
* Content-Security-Policy
* X-Content-Type-Options
* Strict-Transport-Security
* Referrer-Policy
* Permissions-Policy
* فحص إعدادات Cookies الأمنية الأساسية مثل:
* Secure
* HttpOnly
* SameSite
* البحث عن بعض Information Disclosure في HTTP Headers.
* توضيح الإعدادات التي تحتاج إلى تحسين.
Deliverables:
* Security Headers Assessment Report.
* جدول يوضح الـHeaders الموجودة والمفقودة.
* Cookie Security findings.
* Information Disclosure findings إن وجدت.
* Recommendations لتحسين الإعدادات الأمنية.
الخدمة تركز على **Basic Security Configuration Review** وليست Full Penetration Testing.
متطلبات العميل:
* رابط الموقع HTTPS.
* تحديد الـDomain المطلوب فحصه.
* تأكيد امتلاك الموقع أو وجود تصريح رسمي للفحص.
* توضيح أي صفحات أو Subdomains يجب استثناؤها.
البائع
معلومات
العربية
English