Módulos e Recursos
O AbyssScan opera com dezenas de verificadores simultâneos para mapear a resiliência da sua aplicação frente às ameaças modernas da web.
Segurança Web
Mecanismos de defesa no navegador (Client-Side).
Security Headers Checker
Valida presença e configuração de X-Frame-Options, X-Content-Type-Options e Referrer-Policy contra Clickjacking e Mime-Sniffing.
Content Security Policy (CSP)
Análise de regras de mitigação contra ataques de injeção de scripts (XSS).
HSTS
Garante que o Strict-Transport-Security esteja forçando conexões seguras por HTTPS.
Segurança de Cookies
Verifica se as flags Secure e HttpOnly estão corretamente implementadas para evitar roubo de sessão.
Infraestrutura
Auditoria da camada de transporte e resolução.
SSL & TLS Checker
Inspeciona validade, cadeia do certificado e verifica se o servidor aceita protocolos fracos que permitem interceptação de dados.
DNS Security Checker
Analisa a saúde da zona de domínio e configurações expostas publicamente.
CDN e WAF
Detecta a presença de Web Application Firewalls e cabeçalhos de Content Delivery Networks.
Segurança de E-mail
Proteção contra Spoofing e Phishing.
SPF Checker
Audita a lista de IPs autorizados a enviar e-mails pelo seu domínio.
DKIM
Verifica as assinaturas criptográficas dos remetentes.
DMARC Checker
Analisa a política de bloqueio para e-mails fraudulentos.
Superfície de Ataque
Visibilidade do seu perímetro online.
Subdomain Scanner
Descoberta de subdomínios esquecidos ou expostos utilizando inteligência de Certificate Transparency (CT Logs).
Detecção de Tecnologias
Identificação de servidores, frameworks CMS e bibliotecas JS operando no backend.
Gestão de Resultados
Funcionalidades do Painel (Variável por plano).
Security Score
Métrica simplificada que avalia a maturidade de configuração do seu domínio (0-100).
Recomendações e Evidências
Cada achado apresenta a evidência técnica encontrada e a documentação sugerida para mitigação.
Histórico de Scans
Acompanhamento contínuo no Dashboard para usuários Premium.
Relatórios (Exportação)
Geração de documentos em PDF para engajar equipes de TI e DevSecOps.