RevealTheme logo

HTTP-header-analyzer

Inspecteert de HTTP-responskoppen van elke URL. Markeert ontbrekende beveiligingskoppen.

Wat is de HTTP-header-analyzer?

HTTP-responskoppen dragen metadata over elke respons: cacheregels, beveiligingsbeleid, contenttype en serveridentiteit. Moderne beveiliging is afhankelijk van koppen zoals Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) en X-Frame-Options. Deze tool haalt een URL op en toont alle responskoppen, plus een lijst van aanbevolen beveiligingskoppen die ontbreken.

Veelgestelde vragen

Welke beveiligingskoppen zou ik moeten hebben?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy en Permissions-Policy. Ze verschijnen allemaal in het rapport.
Is X-Powered-By gevaarlijk?
Het lekt informatie over de server. Verberg deze in de configuratie van uw framework om verkenning te bemoeilijken.

Gerelateerde tools