Перейти к содержанию
bitsend®

SECURITY AUDIT WORKSPACE

Весь периметр.
В поле зрения.

Знайте, где ваша инфраструктура уязвима.
Объедините проверку сервисов, поиск рисков и отчёты в одном рабочем пространстве.

Без банковской карты 12 инструментов в бесплатном тарифе

21 ИНСТРУМЕНТ.
ОДИН ОБЗОР.
NmapNucleiNiktoSQLMapHTTPXFFUFWAFW00F+14

INTERACTIVE / RECON LAB

Разведка.
В прямом эфире демо.

Выберите сценарий и посмотрите,
как сигналы превращаются в результат.

bitsend / reconDEMO

guest@bitsend:~$ bitsend recon --target example.com --passive

/ 01   ЯСНОСТЬ В ДЕТАЛЯХ

От сигнала —
к полной картине.

Меньше переключений между терминалами.
Больше контекста для каждого решения.

bitsend / workspaceПРИМЕР ОТЧЁТА
ОБЗОР ПЕРИМЕТРА

example.com

Проверка завершена
Проверено сервисов12 / endpoints
Требуют внимания03 / findings
Инструментов04 / engines
РЕЗУЛЬТАТУРОВЕНЬ
Отсутствует Content-Security-PolicyЗаголовки HTTP · NucleiСредний
TLS 1.3 поддерживаетсяШифрование · SSLScanИнформация
Порт 443 / HTTPS открытСетевые сервисы · NmapИнформация

Иллюстрация интерфейса. Результаты ваших проверок зависят от цели и выбранных инструментов.

/ 02   ИНСТРУМЕНТЫ ПОД КОНТРОЛЕМ

Один процесс.
Три шага к пониманию.

От первого запроса до отчёта,
который можно передать команде.

01

Увидеть периметр

DNS, открытые порты и сервисы. Соберите отправную точку для аудита своей инфраструктуры.

NMAP / HOST / WHOIS
02

Найти слабые места

Проверьте настройки веб-сервера, заголовки безопасности и TLS. Разберите находки по уровню риска.

NUCLEI / NIKTO / SSLSCAN
03

Перейти к действиям

Сохраняйте историю проверок, изучайте вывод инструментов и выгружайте отчёты в JSON.

ИСТОРИЯ / ОТЧЁТЫ / ЭКСПОРТ
NmapNucleiNiktoSQLMapHTTPXFFUFWAFW00FArjunMetasploitSubfinderSSLScanHostWHOISHTTP HeadersCookie AuditRobots InspectorSecurity.txtDNS InspectorMail PolicyTLS CertificateTCP Connect

/ 03   НАЧАТЬ ПРОСТО

Ваш домен.
Ваш следующий шаг.

Проверяйте свои ресурсы или системы,
на аудит которых у вас есть разрешение.

  1. 01

    Добавьте цель

    Укажите домен или URL своего сайта.

  2. 02

    Выберите инструменты

    Настройте состав проверки под вашу задачу.

  3. 03

    Изучите результат

    Оцените находки и сохраните отчёт для команды.

/ 04   ВАШ МАСШТАБ

Начните с основ.
Расширяйте возможности.

COMMUNITY

Для первого аудита

0 ₽ / бесплатно

  • 20 запусков в сутки
  • 4 CLI + 8 встроенных проверок
  • История проверок и экспорт JSON
Создать аккаунт
PRO РАСШИРЕННЫЙ АУДИТ

Больше глубины

1 490 ₽ / месяц

  • 21 инструмент платформы
  • Проверки веб-сервисов и конфигураций
  • Без дневной квоты Community
Перейти в кабинет Запуски ограничены доступными ресурсами сервера.

/ 05   ЕСТЬ ВОПРОСЫ?

Перед стартом.

Нужно ли устанавливать инструменты?+

Проверки запускаются на сервере платформы. Для работы с интерфейсом достаточно браузера; доступность каждого инструмента отображается в кабинете.

Какие сайты можно проверять?+

Свои сайты и ресурсы, на проверку которых вы получили разрешение владельца. Локальные и приватные адреса блокируются.

Можно ли скачать результаты?+

Да. В кабинете доступны история проверок, вывод инструментов и экспорт отчётов в JSON.

Гарантирует ли проверка полную безопасность?+

Нет. Автоматический аудит помогает обнаружить часть проблем. Для полной оценки нужны анализ кода, проверка конфигурации и ручное тестирование.

БЕЗОПАСНОСТЬ НАЧИНАЕТСЯ С ВИДИМОСТИ

Узнайте свой
периметр лучше.

Начать первую проверку