HTTP Headers Check: audit gratuito degli header di sicurezza HTTP
HTTP Headers Check è uno strumento gratuito che esamina gli header di risposta HTTP di un sito web e verifica la presenza e la corretta configurazione degli header di sicurezza: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Restituisce un punteggio e indica gli header mancanti o deboli.
A cosa servono gli header di sicurezza
Gli header di sicurezza HTTP sono la prima linea di difesa di un sito web contro attacchi comuni come cross-site scripting (XSS), clickjacking e MIME sniffing. Configurarli correttamente è una best practice di hardening richiesta da audit di sicurezza, penetration test e standard di conformità. Questo strumento ti dice subito cosa manca.
Come funziona HTTP Headers Check
Inserisci l'URL di un sito e lo strumento esegue una richiesta HTTP, legge gli header della risposta finale (seguendo i redirect) e li confronta con le best practice OWASP. Segnala anche header di information disclosure come Server e X-Powered-By che rivelano la tecnologia del backend.
Strumento 100% gratuito: 3 analisi al giorno senza registrazione, 50 per sessione con un account gratuito. Nessuna installazione richiesta.