← Alle checks
BeveiligingTypische ernst: Laag

Scanner voor gevaarlijke HTTP-methoden

Controleert of de server riskante HTTP-methoden zoals TRACE, PUT of DELETE aanbiedt die niet zouden mogen.

Wat het checkt

Deze scanner vraagt je server welke HTTP-methoden hij ondersteunt en detecteert of hij riskante methoden zoals TRACE, PUT of DELETE aankondigt. Hij meldt wanneer de server werkwoorden aanbiedt die een normale website niet zou moeten blootstellen.

Waarom het belangrijk is

Methoden zoals PUT of DELETE kunnen een aanvaller bestanden laten uploaden of verwijderen als ze niet strak gecontroleerd zijn, en TRACE is in aanvallen gebruikt om sessiegegevens te stelen. Ze onnodig ingeschakeld laten verbreedt het aanvalsoppervlak van je site zonder reden.

Hoe je het oplost

Stel je server of CDN zo in dat alleen de methoden zijn toegestaan die je site echt gebruikt, meestal GET, POST en HEAD. Alle riskante methoden die je niet nodig hebt, horen in de serverconfiguratie uitgeschakeld te worden.

Check het op je site

Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.

Mijn site gratis scannen

Gerelateerde checks