← All website monitoring tools
Qualys SSL Labs
Бесплатный общедоступный сервис для аудита TLS/SSL — стандарт де-факто для проверки шифров и конфигурации.
Free tier: fully free public TLS/SSL audit
What it does well
- Формирует исчерпывающий и подробный отчет о конфигурации сертификатов, протоколов и шифронаборов.
- Итоговая оценка в виде буквы (A+, A, B и т.д.) считается общепринятым отраслевым ориентиром.
- Базовый функционал доступен бесплатно и не требует регистрации.
Where it falls short
- Сканирует только общедоступные серверы; не может использоваться для внутренних систем или систем, защищенных межсетевым экраном.
- Отсутствуют функции непрерывного мониторинга, оповещений или отслеживания исторических данных о производительности.
- Сканирование может выполняться медленно; в некоторых случаях проверка одного хоста занимает несколько минут.
Alternatives to Qualys SSL Labs
Бесплатный анализатор HTTP-заголовков безопасности — проверка CSP, HSTS, X-Frame-Options и cookie.
Snyk
freemiumSCA и SAST с фокусом на разработчиков — интеграция с Git, IDE и CI, щедрый бесплатный тариф, платный тариф Team от $25 за разработчика в месяц.
Pentest-Tools.com
freemiumНабор из 25+ онлайн-сканеров для пентеста (веб, сеть, разведка) — платные тарифы от $93/mo с неограниченным количеством сканирований.
Wordfence
freemiumПлагин для защиты WordPress — самый популярный файрвол для WP, платная версия Premium от $119/год за сайт.