Website og TLS
Vi kontrollerer, om hjemmesiden bruger en sikker forbindelse, om certifikatet er gyldigt, og om browseren får de vigtigste sikkerhedsinstruktioner.
DNS og domæne
Vi kontrollerer, at domænet peger de rigtige steder hen, og opdager ændringer, som kan påvirke hjemmeside og email. Det omfatter bl.a. DNSSEC samt A-, NS- og TXT-poster.
Email-sikkerhed
Vi undersøger domænets offentlige mailopsætning for at se, om andre har sværere ved at sende falske mails i jeres navn. Vi tjekker MX, SPF og DMARC; DKIM vurderes kun, når den nødvendige selector er kendt.
Offentligt synlige oplysninger
Vi ser på de oplysninger og tjenester, som allerede er synlige for alle på internettet, f.eks. login-sider, robots.txt og security.txt. Dette kaldes også OSINT.
Kendte sårbarheder
Vi identificerer synlige teknologier og versioner og sammenholder sikre versionsfund med åbne sårbarhedsdata. Uden en bekræftet version konkluderer vi ikke, at en sårbarhed gælder.
Daglig angrebsflade
Vi følger ændringer i offentlige subdomæner, IP-adresser, services, porte, login-sider og teknologier og giver besked, når noget meningsfuldt ændrer sig.