×
Om Toornaq Sikkerhedsskanner
Toornaq er et professionelt sikkerhedsværktøj udviklet til at foretage passive og aktive sårbarhedsanalyser af hjemmesider.
Hvad bliver der scannet for?
- CMS & Platformdetektering: Identificerer om sitet kører WordPress, Shopify, Joomla, Drupal m.fl., samt tjekker for eksponerede versionsnumre.
- SSL / TLS & HTTPS: Tjekker kryptering samt certificeringens udløbsdato.
- HTTP Sikkerheds-headers: Analyserer bl.a. HSTS, Content Security Policy (CSP), X-Frame-Options (Clickjacking-beskyttelse), X-Content-Type-Options og Permissions-Policy.
- Cookie Sikkerhed: Gennemgår cookies for manglende
HttpOnly og Secure sikkerhedsflag.
- E-mail DNS Beskyttelse: Tjekker om domænet har opsat SPF og DMARC records for at forhindre e-mail-forfalskning (spam/spoofing).
- WordPress Endepunkter: Tjekker eksponeringen af følsomme filer som
xmlrpc.php, readme.html og debug.log.
Hvordan fungerer det?
Skanneren udfører en serie HTTP-forespørgsler og DNS-opslag for at evaluere konfigurationen. Hver fundet fejl eller mangel trækker fra en samlet sikkerhedsscore (0-100), og skanneren giver konkrete, kopierbare løsningskoder samt direkte links til officielle vejledninger.
Udviklet af Arctic IT.