← Todas as verificações
SegurançaSeveridade típica: Baixo

Scanner de métodos HTTP perigosos

Verifica se o servidor anuncia métodos HTTP perigosos como TRACE, PUT ou DELETE que não deveria.

O que verifica

Este scanner pergunta ao teu servidor que métodos HTTP admite e deteta se anuncia métodos perigosos como TRACE, PUT ou DELETE. Assinala quando o servidor oferece verbos que um site normal não devia expor.

Porque importa

Métodos como PUT ou DELETE podiam permitir a um atacante enviar ou apagar ficheiros se não estiverem bem controlados, e o TRACE já foi usado em ataques para roubar dados de sessão. Tê-los ativos sem necessidade alarga desnecessariamente a superfície de ataque do teu site.

Como se corrige

Configura o teu servidor ou CDN para permitir apenas os métodos que o teu site realmente usa, normalmente GET, POST e HEAD. Os métodos perigosos de que não precisas devem ficar desativados na configuração do servidor.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Verificações relacionadas