Arkadaşlar bir kaç tane işinize yarayacak ve web sitenizin güvenliğini test edebileceğiniz ücretsiz ve/veya OpenSource araçlar listesi. İşinize tarayacağınızı umuyorum.. Daha profesyoneler için
tam liste burada ama ingilizce.
OWASP ZAP (Zed Attack Proxy)Web uygulama güvenliği denince akla ilk gelen açık kaynaklı araçlardan biridir. Hem yeni başlayanlar için otomatik tarayıcısıyla hem de profesyoneller için sunduğu detaylı manuel test özellikleriyle son derece güçlüdür. Sitenizdeki XSS, SQL Injection gibi yaygın açıkları bulmak için birebirdir
Nikto Klasik ama hala çok etkili bir açık kaynak web sunucusu tarayıcısıdır. Sunucunuzdaki 6700'den fazla potansiyel tehlikeli dosyayı, güncel olmayan yazılım versiyonlarını ve sunucu yapılandırma hatalarını tespit etmeye odaklanır. Hızlı bir sunucu sağlık kontrolü için harikadır.
Qualys SSL Labs SSL Test Bu araç, özellikle SSL/TLS sertifikanızın yapılandırmasını A+'dan F'e kadar bir notla derecelendirir. Sadece sertifikanızın geçerli olup olmadığını değil, aynı zamanda en güncel ve güvenli protokolleri/şifrelemeleri kullanıp kullanmadığınızı da detaylıca analiz eder. Kullanımı çok basittir.
Security Headers by Scott Helme Web sitenizin HTTP yanıt başlıklarının ne kadar güvenli olduğunu analiz eden harika bir online araçtır. Sitenizi "clickjacking", "cross-site scripting" gibi saldırılara karşı daha dirençli hale getiren HSTS, CSP, X-Frame-Options gibi önemli güvenlik başlıklarını doğru yapılandırıp yapılandırmadığınızı saniyeler içinde gösterir.
Sucuri SiteCheck Hızlı ve online bir tarayıcı olan Sucuri SiteCheck, web sitenizi bilinen kötü amaçlı yazılımlara, kara listelere (blacklist) ve genel güvenlik açıklarına karşı tarar. Sitenizin dışarıdan nasıl göründüğünü ve bilinen bir tehdit barındırıp barındırmadığını anlamak için pratik bir yöntemdir.