Направление аудита

Кибербезопасность: Nikto, Nmap, Shodan, OTX

AuditGuard проводит комплексный анализ публичного периметра сайта с использованием профессиональных инструментов кибербезопасности. Без паролей и доступа к закрытым системам — только публичный контур.

Nikto
Nmap
Shodan
CISA KEV
AlienVault OTX
AbuseIPDB
Gitleaks

Что проверяется

  • Nikto: сканирование веб-уязвимостей и конфигурации сервера
  • Nmap: открытые порты и сервисы
  • Shodan InternetDB: публичные уязвимости по IP
  • CISA KEV: известные эксплуатируемые уязвимости
  • EPSS: вероятность эксплуатации CVE
  • AlienVault OTX: threat intelligence, IoC-пульсы
  • AbuseIPDB: репутация IP-адреса сервера
  • Gitleaks: утечки секретов в публичных репозиториях
  • Trufflehog: обнаружение API-ключей и паролей
  • SafeBrowsing: статус в базе вредоносных сайтов Google

Почему это важно

  • Shodan индексирует все публично доступные серверы — злоумышленники используют его для поиска целей
  • CISA KEV содержит уязвимости, активно эксплуатируемые прямо сейчас
  • Репутация IP в AbuseIPDB влияет на доставляемость email и доверие к сайту
  • Утечки API-ключей в git-репозиториях компрометируют весь сервис

Частые вопросы

Вопрос

Что проверяет Nikto?

Nikto — сканер веб-сервера с базой более 6700 проверок: устаревшее ПО, небезопасные конфигурации, опасные файлы, HTTP-методы, XSS-уязвимости. AuditGuard запускает Nikto против публичного контура без аутентификации.

Вопрос

Как Shodan InternetDB помогает в аудите?

Shodan регулярно сканирует весь интернет и хранит данные об открытых портах, сервисах и CVE для каждого IP. AuditGuard делает запрос по IP сервера и показывает, какие данные о нём доступны публично злоумышленникам.

Вопрос

Что такое CISA KEV?

Known Exploited Vulnerabilities — список CISA (американское агентство кибербезопасности) активно эксплуатируемых уязвимостей. Если IP или сервисы на сервере связаны с CVE из KEV — это критический сигнал.

Проверьте ваш сайт прямо сейчас

Бесплатный технический и кибер-аудит. 340+ параметров. Результат — за 2–5 минут.