OWASP Top 10 · 2021

סורק פגיעויות אינטרנט ברמה ארגונית

גלה סיכוני אבטחה לפני התוקפים. בדיקות אוטומטיות של OWASP Top 10, ניתוח ביצועים ודוחות PDF מקצועיים - הכל בכלי אחד.

No account needed — enter your URL and we'll send a preview to your email.

See a sample report
SSL/TLS - תקף ועדכני
X-Frame-Options - חסר
PCI DSS 11.6.1 - monitored
GDPR Art.5 - clean
Critical
SQL Injection - A03
High
Missing CSP - A05
SSL Grade A
Valid 287 days
Shieldome
100+בדיקות אבטחה
10קטגוריות OWASP
8+פורמטי ייצוא
SSEסריקה בזמן אמת
Product

Every finding in full context

Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.

app.shieldome.com/scan/results/0x1f4a92c — yourcompany.com
7 CRITICAL
22 HIGH
14 MEDIUM
A SSL GRADE
CRITICAL SQL Injection in /api/login?id= — boolean-based blind A03
HIGH Content-Security-Policy absent — XSS escalation path confirmed A05
MEDIUM Open redirect usable in phishing chain via ?next= A01
Scan Results & Attack Paths
app.shieldome.com/results
Shieldome scan results page with attack path correlation

Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.

Executive Dashboard
app.shieldome.com/dashboard
Shieldome executive dashboard showing security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance across all assets

Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.

תכונות

כל מה שצריך לאבטחת יישומי האינטרנט שלך

סריקה מקיפה של פגיעויות המיועדת לאנשי אבטחה ומפתחים כאחד.

🛡️

כיסוי OWASP Top 10

כיסוי מלא של כל 10 קטגוריות הסיכון של OWASP (2021) - הזרקה, אימות שבור, תצורה שגויה, כשלי הצפנה ועוד.

ניתוח ביצועים

זמן חיפוש DNS, TTFB, גודל עמוד, תמיכה ב-HTTP/2, דחיסה ומטמון - תמונה מלאה של ביצועי האתר שלך.

📄

דוחות PDF מקצועיים

צור דוחות PDF מפורטים עם ממצאים, רמות חומרה, מיפוי OWASP, ראיות והנחיות תיקון שלב אחר שלב.

📡

התקדמות בזמן אמת

עקוב אחר התקדמות הסריקה בשידור חי. Server-Sent Events שולח כל עדכון לדפדפן שלך ברגע שהוא מתרחש.

📈

היסטוריה ומגמות סריקה

עקוב אחר פגיעויות לאורך זמן. השווה סריקות, זהה רגרסיות ומדוד שיפורי אבטחה.

🔌

CI/CD: REST API, CLI ו-GitHub Action

שלב עם הצינור שלך באמצעות REST API, CLI או פעולת GitHub מקורית. הפעל סריקות בכל דחיפה, חסום מיזוגים בממצאי HIGH וייצא SARIF ל-GitHub Advanced Security.

🏅

תעודת אבטחה ותג

כל סריקה שמשיגה ציון A או B מייצרת אוטומטית תעודת Shieldome בתוקף ל-90 יום. הטמע את תג ה-SVG באתר שלך כדי להראות למבקרים שאבטחתך אומתה באופן עצמאי.

🕵️

ניטור אינטרנט אפל ודליפות

בודק אוטומטית אם הדומיין שלך מופיע בפרצות HaveIBeenPwned, מזבלות Pastebin ציבוריות ובמודיעין האיומים של AlienVault OTX - מסמן אישורים חשופים לפני שתוקפים ישתמשו בהם.

מתאם נתיבי תקיפה

הממצאים מקושרים אוטומטית לשרשראות תקיפה ניתנות לניצול - מראה כיצד כותרת cookie חלשה בשילוב XSS הופכת להשתלטות מלאה על חשבון.

📋

מילוי אוטומטי של שאלון אבטחה

כל סריקה ממלאת מראש שאלון בסגנון SIG-Lite/CAIQ עם תשובות כן/לא/חלקי שנגזרות מהממצאים. עקוף תשובות, הוסף הערות וייצא CSV מוכן לשליחה.

🔐

כניסה יחידה (Google ו-Microsoft)

צוותים יכולים להתחבר עם Google Workspace או Microsoft Entra ID. מנהלים מגדירים SSO לכל ארגון בלוח הצוות - מבוסס על OpenID Connect עם ארכיטקטורה הניתנת להרחבה ל-SAML.

📊

ベenchmark בתעשייה

ציון הסיכון שלך בהשוואה לארגונים אחרים בתעשייה שלך. ראה אם אתה בחצי העליון או התחתון - ישירות בדוח הסריקה וה-PDF.

🔑

סריקה עמוקה של סודות JavaScript

מאחזר את כל קבצי JavaScript - כולל webpack chunks - וסורק 36+ סוגי אישורים: מפתחות AWS, טוקני GitHub, סודות Stripe, מפתחות Firebase, מחרוזות חיבור למסד נתונים ועוד.

📐

עמדת ציות לכל בקרה

ממפה כל ממצא לבקרות ספציפיות ב-SOC 2, ISO 27001, GDPR ו-PCI-DSS v4. ראה בדיוק אילו בקרות עוברות, נכשלות או מתקיימות חלקית - והצג את הפירוט למבקרים ישירות מהדוח.

🔔

אינטגרציה עם Slack ו-Jira

פרסם סיכומי סריקה ב-Slack ברגע שסריקה מסתיימת. צור אוטומטית כרטיסי Bug ב-Jira עבור ממצאים קריטיים וגבוהים - כרטיס אחד לממצא עם ראיות ותיקון ממולא מראש.

🔓

סריקה מאומתת

סרוק מאחורי התחברות. הזרק עוגיות או אסימון Bearer לסריקת דפים מאומתים, או תן ל-Playwright לבצע התחברות אמיתית דרך טופס.

🔒

בונה CSP, GraphQL ואבטחת אימייל

בונה מדיניות אבטחת תוכן (Content Security Policy) אינטראקטיבי עם ניקוד בזמן אמת. בדיקות הזרקה ו-introspection ייעודיות ל-GraphQL. אימות רשומות SPF, DKIM ו-DMARC - גלה סיכוני זיוף אימייל לפני שתוקפים עושים זאת.

🕶️

מצב סמוי, פרופילים והשוואת סריקות

מהירויות סריקה רגילה, זהירה וסמויה מאפשרות לך לאזן בין יסודיות לבין עומס על שרת היעד. שמור פרופילי סריקה לשימוש חוזר בלחיצה אחת. השווה כל שתי סריקות כדי לעקוב אחר שינויים - רגרסיות ותיקונים חדשים, זה לצד זה.

💡

תובנות ממצאים בשפה פשוטה

כל ממצא כולל הסבר בשפה פשוטה: מה זה אומר, למה זה חשוב וכיצד לתקן - עם דוגמאות תצורה ספציפיות לסטק עבור Nginx, Apache, Django, Express, WordPress ועוד. לא נדרשת מומחיות באבטחה.

🕸️

סורק אתרים מרובה-עמודים

Shieldome סורק את כל האתר שלך - לא רק את דף הבית. טפסים, נקודות קצה של API ודפים מוסתרים ב-50 כתובות URL ומעלה מתגלים ונבדקים אוטומטית, ומספקים לך כיסוי אמיתי במקום תחושת ביטחון מוטעית.

אימות תיקון בלחיצה אחת

לאחר פריסת תיקון, לחץ על 'אמת תיקון' בכל ממצא. Shieldome סורק מחדש את היעד בזמן אמת ומאשר אם הבעיה נפתרה או עדיין קיימת - ללא סריקה מחדש ידנית.

📊

מדד בתעשייה ומגמות סיכון

ראה כיצד ציון הסיכון שלך משתווה לאתרים אחרים בתעשייה שלך. עקוב אחר הציון לאורך זמן עם גרפי מגמה ותרשימים היסטוריים מלאים. דע בדיוק אם עמדת האבטחה שלך משתפרת.

🤖

ניתוח סריקה מבוסס AI

לאחר כל סריקה, שאל את Claude לפרש את הממצאים - קבל נרטיב תקיפה בשפה פשוטה, פרשנות סיכון עם עדיפויות והמלצות לרצף תיקון. הצטרפות מרצון, פרטיות ראשונה: רק שמות הממצאים מגיעים ל-AI, לא כתובת היעד הגולמית שלך.

⚙️

מחולל תצורת הקשחה

לחיצה אחת הופכת את ממצאי הסריקה שלך לקטעי תצורת שרת מוכנים להדבקה - Nginx, Apache, Django, Express, PHP, Spring Boot. מכסה כותרות אבטחה חסרות, HSTS, CORS, דגלי cookie, הגדרות TLS ועוד. לא נדרשת ייעוץ.

🔐

דוח PDF מקצועי לבדיקת חדירה

ייצא דוח מלא בסגנון בדיקת חדירה: סיכום מנהלים, טווחי ציון CVSS, דירוגי קושי ניצול, מתודולוגיה מפורטת, בלוק ראיות לכל ממצא ומפת דרכים לתיקון לפי דחיפות. מוכן לביקורת תוך שניות.

🔑

API ציבורי לציון אבטחה

משוך את ציון האבטחה והדירוג האחרונים שלך לדשבורדים משלך, צינורות CI/CD או התראות Slack בקריאת API מאומתת אחת. השתמש במפתח ה-API הקיים שלך ב-Shieldome - ללא אישורים חדשים, ללא תשתית חדשה.

🎯

מחולל דוח לתוכנית Bug Bounty

ייצא ממצאים קריטיים וגבוהים כדוח Markdown מובנה המעוצב עבור HackerOne, Bugcrowd ו-Intigriti. כל ממצא כולל טווח CVSS, מאמץ ניצול, שלבי שחזור, הצהרת השפעה והנחיות תיקון - מוכן להגשה.

🐙

אינטגרציה מקורית עם GitHub App

התקן את Shieldome GitHub App בארגון שלך - הוא עוקב אוטומטית אחר המאגרים שלך, מפעיל סריקות בבקשות משיכה ומפרסם תוצאות כ-GitHub Check Runs. שערי אבטחה חוסמים מיזוגים כאשר מתגלים ממצאים קריטיים, ישירות בתוך זרימת ה-CI/CD שלך.

🔗

פורטל לקוחות לסוכנויות

שתף דשבורדי אבטחה ממותגים לקריאה בלבד עם לקוחותיך - ללא צורך בחשבון Shieldome. כל פורטל הוא כתובת URL ייחודית עם אסימון המסוננת לדומיינים של הלקוח, עם השם והלוגו שלך. הגדר תאריך תפוגה ובטל גישה בכל עת.

מעקב משימות תיקון

הפוך ממצאי סריקה ישירות למשימות תיקון - הקצה לחבר צוות לפי אימייל, הגדר תאריך יעד ועקוב אחר הסטטוס מ'פתוח' → 'בתהליך' → 'תוקן'. דשבורד מובנה מציג משימות שפג תוקפן ומעקב התקדמות בכל הדומיינים שלך.

🔭

גילוי תת-דומיינים וסריקה אוטומטית

גלה תת-דומיינים אוטומטית באמצעות יומני שקיפות תעודות ו-DNS פסיבי - ללא כוח-גסה, פסיבי לחלוטין. תת-דומיינים שהתגלו מופיעים בדשבורד; לחיצה אחת מפעילה סריקה מלאה. תת-דומיינים חדשים מופיעים אוטומטית לאחר כל סריקת ניטור SaaS.

🛡️

תהליך קבלת סיכון

קבל רשמית סיכון ידוע עבור כל ממצא - צרף סיבה, הגדר תאריך תפוגה והסתר אותו מתצוגת הסיכון הפעיל שלך. סיכונים שהתקבלו נרשמים עם חותמת זמן ומבקר, ומספקים רשומה ניתנת לביקורת למטרות ציות.

🗓️

סריקות מתוזמנות וחוזרות

הגדר סריקות יומיות, שבועיות או חודשיות ושכח מהן. Shieldome רץ אוטומטית, משווה לסריקה הקודמת ושולח מייל רק כשמופיעות פרצות חדשות.

👥

שיתוף פעולה בצוות וארגונות

הזמן חברי צוות, הגדר תפקידים (מנהל · חבר · צופה) ושתף את היסטוריית הסריקות בכל הארגון. לוח מחוונים אחד לצוות האבטחה כולו.

📡

זיהוי מחוץ לפס (OOB)

פרצות עיוורות - עומסי SSRF המופעלים ללא תגובה גלויה, XXE המוציא נתונים מחוץ לפס - מאושרות דרך קריאות HTTP חוזרות למקלט הבדיקות של Shieldome. אפס חיובים כוזבים.

🔒

PCI DSS 4.0 Checkout Monitoring

Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.

🔏

GDPR Technical Compliance

Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.

📋

SOC 2 Readiness Assessment

Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.

API Security Scanner

Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.

OWASP Top 10 · 2021

כיסוי מלא של OWASP Top 10

כל בדיקה עוקבת אחר תקן OWASP Top 10 (2021) - אמת המידה של התעשייה לאבטחת יישומי אינטרנט.

A01 שליטת גישה שבורה
A02 כשלי הצפנה
A03 הזרקה
A04 עיצוב לא מאובטח
A05 תצורת אבטחה שגויה
A06 רכיבים פגיעים
A07 כשלי אימות
A08 כשלי שלמות
A09 כשלי רישום
A10 SSRF
תמחור

תמחור פשוט ומבוסס מנוי

רשום את הדומיינים שלך פעם אחת. אנו סורקים אותם אוטומטית ומתריעים ברגע שמתגלות פגיעויות חדשות - ללא כל מאמץ ידני.

Not sure what you get? See a sample report
Monthly Annual -20%
Starter
$19
/חודש
דומיין 1 · סריקה שבועית
  • דומיין מנוטר אחד
  • סריקות שבועיות אוטומטיות
  • סריקת חשיפת פורטים ושירותים
  • זיהוי CVE בסטק
  • התראות אימייל על ממצאים חדשים
  • דוחות PDF וציות
  • ביטול בכל עת
Business
$179
/חודש
20 דומיינים · סריקה יומית
  • 20 דומיינים מנוטרים
  • סריקות יומיות אוטומטיות
  • סריקת פורטים ו-CVE מלאה
  • התראות CVE חדשות לאחר כל סריקה
  • משטח תקיפה ומפת תת-דומיינים
  • התראות אימייל, Slack ו-Jira
  • דוחות PDF במיתוג לבן
  • תמיכה בעדיפות
  • ביטול בכל עת
Enterprise
Self-hosted
מותאם אישית
On-premise · ללא הגבלה · SLA
🖥️ Deployed via Docker Compose in <10 min
  • הכל מ-Business
  • Data never leaves your network
  • Air-gap & private cloud capable
  • דוחות PDF במיתוג לבן
  • אינטגרציה SSO / SAML
  • Unlimited users & scans
  • SLA ייעודי ו-onboarding
🎁 ניסיון חינמי 14 יום - ללא כרטיס אשראי
התחל לנטר את ה-hostname שלך עוד היום. כל תכונות ה-Pro במשך 14 יום. אם תחליט שזה לא מתאים לך, בטל לפני סיום תקופת הניסיון ולא תחויב.
התחל ניסיון חינמי
🎁 חשבונות חדשים מתחילים בחינם - ללא כרטיס אשראי.  ·  צריכים נפח מותאם? [email protected].
Early Access

Built in the open. Tested on real targets.

Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.

100+
Security checks per scan
OWASP
Top 10 (2021) full coverage
PCI DSS
v4.0 Req 11.6.1 checkout monitor
11
Languages — EN, DE, FR, ES, and more
כיצד אנו משווים

בנוי למפתחים, לא רק לצוותי אבטחה

רוב הסורקים הם מסובכים מדי לשימוש או מוגבלים מדי כדי להיות שימושיים. Shieldome ממלא את הפער: כיסוי מקיף של OWASP Top 10, אפס התקנה, תוצאות תוך פחות מ-5 דקות.

תכונה Shieldome OWASP ZAP Mozilla Observatory Detectify
לא נדרשת התקנה Java + הורדה
OWASP Top 10 מלא (2021) 40+ בדיקות עם תצורה כותרות בלבד
סריקה מסתיימת תוך פחות מ-5 דקות 30–90 דקות ~ משתנה
ייצוא דוח PDF ~ HTML בלבד
API ו-GitHub Actions ~ CLI בלבד
היסטוריה ומגמות סריקה
בדיקות ביצועים DNS, TTFB, HTTP/2
Continuous monitoring daily / weekly
Remediation tracking ~ paid add-on
Dark web credential monitoring
Cloud storage exposure (S3, GCS, Azure)
GitHub Actions / CI/CD integration workflow generator ~ CLI only
חינמי להתחלה סריקה חינמית אחת · ניסיון 14 יום קוד פתוח ניסיון בלבד
מחיר התחלתי From $19 / month חינמי חינמי €85+ / חודש
In-depth comparisons: Shieldome vs Detectify  ·  vs Intruder  ·  vs Acunetix  ·  vs Burp Suite
FAQ

שאלות נפוצות

מה זה Shieldome? +
Shieldome הוא סורק פסיבי של פגיעויות ביצועים באינטרנט. הוא בודק את האתרים שלך מול OWASP Top 10 (2021) ומייצר דוחות מפורטים עם הנחיות תיקון.
האם בטוח לסרוק את האתר הפרודקשן שלי? +
כן. Shieldome מבצע סריקה פסיבית - הוא מזהה פגיעויות על ידי צפייה בתגובות השרת, מבלי לנצל אותן באופן פעיל. לא נשלחים מטענים הרסניים.
מה צריך כדי להתחיל? +
צור חשבון, הוסף את הדומיין המורשה שלך והתחל לסרוק. תקבל תוצאות מפורטות תוך מספר דקות.
האם אפשר לייצא תוצאות סריקה? +
כן - דוחות PDF, JSON, CSV ו-SARIF (עבור GitHub Advanced Security) נתמכים.
האם יש גישה דרך API ו-CLI? +
כן. כל הפיצ'רים זמינים דרך REST API ו-CLI, מה שמקל על שילוב בכל צינור CI/CD.
אילו שפות נתמכות? +
דף הנחיתה זמין באנגלית, סרבית, גרמנית, צרפתית, ספרדית, רוסית, פורטוגזית, יפנית, עברית, ערבית והינדי.
האם אני צריך להוסיף כתובת IP לרשימת ההיתרים לסריקה? +
כן, אם השרת שלך משתמש בחומת אש או WAF עם רשימת היתרים. כל סריקות Shieldome מגיעות מכתובת IP קבועה אחת: 51.255.44.193. הוסף כתובת IP זו לחוקי חומת האש שלך.
מהי תעודת האבטחה של Shieldome? +
לאחר כל סריקה שמשיגה ציון אבטחה A או B, Shieldome מנפיקה אוטומטית תעודה בתוקף ל-90 יום. תקבל דף תעודה ייחודי ותג SVG שניתן להטמיע באתרך - כדי שמבקרים ידעו שאבטחתך אומתה באופן עצמאי. התג תמיד משקף את תוצאת הסריקה האחרונה.

SCAN BY FRAMEWORK OR INDUSTRY

🟦 WordPress ⚛️ React ▲ Next.js 🟩 Django 🔴 Laravel 🛍️ Shopify 🔌 REST API ⚙️ SaaS 🏥 Healthcare 🛒 E-Commerce 💰 Finance 🔌 WP Plugin