внешний контур, развёрнутый демо-отчёт

company.ru

scan_id: ext-88a12f · 27 авг 2026, 14:02
B
82 / 100
DNS / email security
60
SSL / TLS
92
Security headers
70
Блэклисты
100
Возраст домена
100
Упоминания в СМИ
78

Найденные проблемы (7)

HIGH

DMARC-политика не задана

Домен можно подделать для фишинговых рассылок от имени компании: отсутствует запись _dmarc.company.ru

company.ru
MED

SSL-сертификат истекает через 12 дней

После истечения браузеры начнут показывать предупреждение о небезопасном соединении

shop.company.ru:443
MED

SPF настроен с мягкой политикой (~all)

Подделка писем не блокируется полностью, рекомендуется перейти на -all

company.ru
MED

Отсутствует заголовок Content-Security-Policy

Повышает риск XSS-атак через внедрение стороннего JS-кода на страницах сайта

company.ru
MED

Отсутствует заголовок Strict-Transport-Security

Без HSTS возможна атака даунгрейда с HTTPS на HTTP через посредника

company.ru
MED

Найдена новость с потенциальным репутационным риском

Заголовок содержит слово «расследование»: рекомендуем ознакомиться с публикацией и при необходимости подготовить комментарий

СМИ, источник в отчёте
LOW

Открыт нестандартный порт 8080

Обнаружен тестовый сервис, версия nginx устарела на 2 минорных релиза

185.45.12.30:8080
Итог

Домен в целом настроен аккуратно (чистые блэклисты, зрелый возраст регистрации, корректный SSL по сроку), но почтовая безопасность требует внимания: отсутствие DMARC и мягкая политика SPF делают компанию удобной мишенью для фишинга от её же имени. Рекомендуемый порядок действий:

  • Настроить DMARC с политикой хотя бы p=quarantine в течение недели
  • Ужесточить SPF до -all после проверки, что все легитимные отправители учтены
  • Добавить CSP и HSTS заголовки на уровне веб-сервера или CDN
  • Обновить или закрыть тестовый сервис на порту 8080
Это демонстрационный отчёт на тестовых данных. Реальный отчёт формируется автоматически по результатам скана вашего домена и обновляется при повторных проверках.