Integraties
Web Security Scanner
De Web Security Scanner van Tidal Control beoordeelt de securityheaders van een publieke website via de MDN Observatory. Het is de eenvoudigste integratie om in te richten, want er zijn helemaal geen inloggegevens nodig: je geeft een hostnaam op en Tidal Control rapporteert het cijfer en de score die de Observatory toekent.
Wat deze integratie monitort
- Cijfer en score van de MDN Observatory: Of de host hoger scoort dan een B, op basis van de HTTP-securityheaders en de HTTPS-configuratie
Vereisten
- De rol Super User in Tidal Control
- Een publiek bereikbare hostnaam. De Observatory scant vanaf het internet, dus een host die alleen intern bereikbaar is kan niet worden beoordeeld
Stappenplan voor de configuratie
Er is niets aan te maken in een ander systeem. Je voegt alleen de hostnaam toe.
Configuratiestappen:
- Configureer de integratie in Tidal Control
Stap 1: Configureer de integratie in Tidal Control
- Ga naar Instellingen → Integraties in Tidal Control
- Klik op het plusicoon naast Web Security Scanner
- Vul de configuratie in:
- Naam: Een beschrijvende naam, bijvoorbeeld
Website - Hostnaam: De kale hostnaam, bijvoorbeeld
example.com
- Naam: Een beschrijvende naam, bijvoorbeeld
- Klik op "Aanmaken" om de integratie op te slaan
Vul een kale hostnaam in, zonder schema. Tidal Control weigert een waarde die met https begint, dus gebruik example.com en niet https://example.com. Laat ook een eventueel pad weg.
Configuratievelden uitgelegd
Het configuratievenster vraagt om de volgende waarden:
Naam:
- Een beschrijvende naam voor deze verbinding
- Bijvoorbeeld:
Website,Marketingsite
Hostnaam:
- De kale hostnaam die gescand moet worden, bijvoorbeeld
example.com - Verplicht, en mag niet met
httpsbeginnen - Dit is het enige veld. Er is geen credential, omdat de Observatory publieke informatie scant
Verificatie
De integratie werkt wanneer al het volgende waar is:
- Instellingen → Integraties toont Web Security Scanner onder Geconfigureerde integraties
- De test Web Security Scanner is beschikbaar in de sectie Tests
- Het testresultaat toont een cijfer en score voor je host, met een link naar het volledige Observatory-rapport
Veelgestelde vragen
Heb ik een account of API-sleutel nodig voor de Observatory? Nee. De scan gebruikt publieke informatie over een publieke host, dus er is niets om te authenticeren.
Kan ik meerdere sites scannen? Ja. Voeg per hostnaam een verbinding toe, elk met een eigen naam.
Kan de scanner een interne applicatie beoordelen? Nee. De Observatory bereikt je host vanaf het internet. Een host achter een VPN of firewall kan niet worden beoordeeld, gebruik daarvoor een handmatige maatregel.
Hoe verbeter ik het cijfer? Volg de aanbevelingen in het gekoppelde Observatory-rapport. De grootste winst zit meestal in het toevoegen van de standaard securityheaders en het afdwingen van HTTPS.
Veelvoorkomende problemen
"Host must not start with https"
- Haal het schema weg. Vul
example.comin, niethttps://example.com
"Host is required"
- Het veld is leeg. Vul de hostnaam in die gescand moet worden
De test rapporteert geen score
- De host was niet bereikbaar vanaf het internet. Controleer of hij publiek resolvet en HTTPS aanbiedt
Kom je er niet uit?
Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.
Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.
- Vorige
- Vercel
- Volgende
- Aan de slag