גלה סיכוני אבטחה לפני התוקפים. בדיקות אוטומטיות של OWASP Top 10, ניתוח ביצועים ודוחות PDF מקצועיים - הכל בכלי אחד.
Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.
/api/login?id= — boolean-based blind
A03
?next=
A01
Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.
Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.
סריקה מקיפה של פגיעויות המיועדת לאנשי אבטחה ומפתחים כאחד.
כיסוי מלא של כל 10 קטגוריות הסיכון של OWASP (2021) - הזרקה, אימות שבור, תצורה שגויה, כשלי הצפנה ועוד.
זמן חיפוש DNS, TTFB, גודל עמוד, תמיכה ב-HTTP/2, דחיסה ומטמון - תמונה מלאה של ביצועי האתר שלך.
צור דוחות PDF מפורטים עם ממצאים, רמות חומרה, מיפוי OWASP, ראיות והנחיות תיקון שלב אחר שלב.
עקוב אחר התקדמות הסריקה בשידור חי. Server-Sent Events שולח כל עדכון לדפדפן שלך ברגע שהוא מתרחש.
עקוב אחר פגיעויות לאורך זמן. השווה סריקות, זהה רגרסיות ומדוד שיפורי אבטחה.
שלב עם הצינור שלך באמצעות REST API, CLI או פעולת GitHub מקורית. הפעל סריקות בכל דחיפה, חסום מיזוגים בממצאי HIGH וייצא SARIF ל-GitHub Advanced Security.
כל סריקה שמשיגה ציון A או B מייצרת אוטומטית תעודת Shieldome בתוקף ל-90 יום. הטמע את תג ה-SVG באתר שלך כדי להראות למבקרים שאבטחתך אומתה באופן עצמאי.
בודק אוטומטית אם הדומיין שלך מופיע בפרצות HaveIBeenPwned, מזבלות Pastebin ציבוריות ובמודיעין האיומים של AlienVault OTX - מסמן אישורים חשופים לפני שתוקפים ישתמשו בהם.
הממצאים מקושרים אוטומטית לשרשראות תקיפה ניתנות לניצול - מראה כיצד כותרת cookie חלשה בשילוב XSS הופכת להשתלטות מלאה על חשבון.
כל סריקה ממלאת מראש שאלון בסגנון SIG-Lite/CAIQ עם תשובות כן/לא/חלקי שנגזרות מהממצאים. עקוף תשובות, הוסף הערות וייצא CSV מוכן לשליחה.
צוותים יכולים להתחבר עם Google Workspace או Microsoft Entra ID. מנהלים מגדירים SSO לכל ארגון בלוח הצוות - מבוסס על OpenID Connect עם ארכיטקטורה הניתנת להרחבה ל-SAML.
ציון הסיכון שלך בהשוואה לארגונים אחרים בתעשייה שלך. ראה אם אתה בחצי העליון או התחתון - ישירות בדוח הסריקה וה-PDF.
מאחזר את כל קבצי JavaScript - כולל webpack chunks - וסורק 36+ סוגי אישורים: מפתחות AWS, טוקני GitHub, סודות Stripe, מפתחות Firebase, מחרוזות חיבור למסד נתונים ועוד.
ממפה כל ממצא לבקרות ספציפיות ב-SOC 2, ISO 27001, GDPR ו-PCI-DSS v4. ראה בדיוק אילו בקרות עוברות, נכשלות או מתקיימות חלקית - והצג את הפירוט למבקרים ישירות מהדוח.
פרסם סיכומי סריקה ב-Slack ברגע שסריקה מסתיימת. צור אוטומטית כרטיסי Bug ב-Jira עבור ממצאים קריטיים וגבוהים - כרטיס אחד לממצא עם ראיות ותיקון ממולא מראש.
סרוק מאחורי התחברות. הזרק עוגיות או אסימון Bearer לסריקת דפים מאומתים, או תן ל-Playwright לבצע התחברות אמיתית דרך טופס.
בונה מדיניות אבטחת תוכן (Content Security Policy) אינטראקטיבי עם ניקוד בזמן אמת. בדיקות הזרקה ו-introspection ייעודיות ל-GraphQL. אימות רשומות SPF, DKIM ו-DMARC - גלה סיכוני זיוף אימייל לפני שתוקפים עושים זאת.
מהירויות סריקה רגילה, זהירה וסמויה מאפשרות לך לאזן בין יסודיות לבין עומס על שרת היעד. שמור פרופילי סריקה לשימוש חוזר בלחיצה אחת. השווה כל שתי סריקות כדי לעקוב אחר שינויים - רגרסיות ותיקונים חדשים, זה לצד זה.
כל ממצא כולל הסבר בשפה פשוטה: מה זה אומר, למה זה חשוב וכיצד לתקן - עם דוגמאות תצורה ספציפיות לסטק עבור Nginx, Apache, Django, Express, WordPress ועוד. לא נדרשת מומחיות באבטחה.
Shieldome סורק את כל האתר שלך - לא רק את דף הבית. טפסים, נקודות קצה של API ודפים מוסתרים ב-50 כתובות URL ומעלה מתגלים ונבדקים אוטומטית, ומספקים לך כיסוי אמיתי במקום תחושת ביטחון מוטעית.
לאחר פריסת תיקון, לחץ על 'אמת תיקון' בכל ממצא. Shieldome סורק מחדש את היעד בזמן אמת ומאשר אם הבעיה נפתרה או עדיין קיימת - ללא סריקה מחדש ידנית.
ראה כיצד ציון הסיכון שלך משתווה לאתרים אחרים בתעשייה שלך. עקוב אחר הציון לאורך זמן עם גרפי מגמה ותרשימים היסטוריים מלאים. דע בדיוק אם עמדת האבטחה שלך משתפרת.
לאחר כל סריקה, שאל את Claude לפרש את הממצאים - קבל נרטיב תקיפה בשפה פשוטה, פרשנות סיכון עם עדיפויות והמלצות לרצף תיקון. הצטרפות מרצון, פרטיות ראשונה: רק שמות הממצאים מגיעים ל-AI, לא כתובת היעד הגולמית שלך.
לחיצה אחת הופכת את ממצאי הסריקה שלך לקטעי תצורת שרת מוכנים להדבקה - Nginx, Apache, Django, Express, PHP, Spring Boot. מכסה כותרות אבטחה חסרות, HSTS, CORS, דגלי cookie, הגדרות TLS ועוד. לא נדרשת ייעוץ.
ייצא דוח מלא בסגנון בדיקת חדירה: סיכום מנהלים, טווחי ציון CVSS, דירוגי קושי ניצול, מתודולוגיה מפורטת, בלוק ראיות לכל ממצא ומפת דרכים לתיקון לפי דחיפות. מוכן לביקורת תוך שניות.
משוך את ציון האבטחה והדירוג האחרונים שלך לדשבורדים משלך, צינורות CI/CD או התראות Slack בקריאת API מאומתת אחת. השתמש במפתח ה-API הקיים שלך ב-Shieldome - ללא אישורים חדשים, ללא תשתית חדשה.
ייצא ממצאים קריטיים וגבוהים כדוח Markdown מובנה המעוצב עבור HackerOne, Bugcrowd ו-Intigriti. כל ממצא כולל טווח CVSS, מאמץ ניצול, שלבי שחזור, הצהרת השפעה והנחיות תיקון - מוכן להגשה.
התקן את Shieldome GitHub App בארגון שלך - הוא עוקב אוטומטית אחר המאגרים שלך, מפעיל סריקות בבקשות משיכה ומפרסם תוצאות כ-GitHub Check Runs. שערי אבטחה חוסמים מיזוגים כאשר מתגלים ממצאים קריטיים, ישירות בתוך זרימת ה-CI/CD שלך.
שתף דשבורדי אבטחה ממותגים לקריאה בלבד עם לקוחותיך - ללא צורך בחשבון Shieldome. כל פורטל הוא כתובת URL ייחודית עם אסימון המסוננת לדומיינים של הלקוח, עם השם והלוגו שלך. הגדר תאריך תפוגה ובטל גישה בכל עת.
הפוך ממצאי סריקה ישירות למשימות תיקון - הקצה לחבר צוות לפי אימייל, הגדר תאריך יעד ועקוב אחר הסטטוס מ'פתוח' → 'בתהליך' → 'תוקן'. דשבורד מובנה מציג משימות שפג תוקפן ומעקב התקדמות בכל הדומיינים שלך.
גלה תת-דומיינים אוטומטית באמצעות יומני שקיפות תעודות ו-DNS פסיבי - ללא כוח-גסה, פסיבי לחלוטין. תת-דומיינים שהתגלו מופיעים בדשבורד; לחיצה אחת מפעילה סריקה מלאה. תת-דומיינים חדשים מופיעים אוטומטית לאחר כל סריקת ניטור SaaS.
קבל רשמית סיכון ידוע עבור כל ממצא - צרף סיבה, הגדר תאריך תפוגה והסתר אותו מתצוגת הסיכון הפעיל שלך. סיכונים שהתקבלו נרשמים עם חותמת זמן ומבקר, ומספקים רשומה ניתנת לביקורת למטרות ציות.
הגדר סריקות יומיות, שבועיות או חודשיות ושכח מהן. Shieldome רץ אוטומטית, משווה לסריקה הקודמת ושולח מייל רק כשמופיעות פרצות חדשות.
הזמן חברי צוות, הגדר תפקידים (מנהל · חבר · צופה) ושתף את היסטוריית הסריקות בכל הארגון. לוח מחוונים אחד לצוות האבטחה כולו.
פרצות עיוורות - עומסי SSRF המופעלים ללא תגובה גלויה, XXE המוציא נתונים מחוץ לפס - מאושרות דרך קריאות HTTP חוזרות למקלט הבדיקות של Shieldome. אפס חיובים כוזבים.
Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.
Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.
Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.
Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.
כל בדיקה עוקבת אחר תקן OWASP Top 10 (2021) - אמת המידה של התעשייה לאבטחת יישומי אינטרנט.
רשום את הדומיינים שלך פעם אחת. אנו סורקים אותם אוטומטית ומתריעים ברגע שמתגלות פגיעויות חדשות - ללא כל מאמץ ידני.
Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.
רוב הסורקים הם מסובכים מדי לשימוש או מוגבלים מדי כדי להיות שימושיים. Shieldome ממלא את הפער: כיסוי מקיף של OWASP Top 10, אפס התקנה, תוצאות תוך פחות מ-5 דקות.
| תכונה | Shieldome | OWASP ZAP | Mozilla Observatory | Detectify |
|---|---|---|---|---|
| לא נדרשת התקנה | ✓ | ✗ Java + הורדה | ✓ | ✓ |
| OWASP Top 10 מלא (2021) | ✓ 40+ בדיקות | ✓ עם תצורה | ✗ כותרות בלבד | ✓ |
| סריקה מסתיימת תוך פחות מ-5 דקות | ✓ | ✗ 30–90 דקות | ✓ | ~ משתנה |
| ייצוא דוח PDF | ✓ | ~ HTML בלבד | ✗ | ✓ |
| API ו-GitHub Actions | ✓ | ~ CLI בלבד | ✗ | ✓ |
| היסטוריה ומגמות סריקה | ✓ | ✗ | ✗ | ✓ |
| בדיקות ביצועים | ✓ DNS, TTFB, HTTP/2 | ✗ | ✗ | ✗ |
| Continuous monitoring | ✓ daily / weekly | ✗ | ✗ | ✓ |
| Remediation tracking | ✓ | ✗ | ✗ | ~ paid add-on |
| Dark web credential monitoring | ✓ | ✗ | ✗ | ✗ |
| Cloud storage exposure (S3, GCS, Azure) | ✓ | ✗ | ✗ | ✗ |
| GitHub Actions / CI/CD integration | ✓ workflow generator | ~ CLI only | ✗ | ✓ |
| חינמי להתחלה | סריקה חינמית אחת · ניסיון 14 יום | ✓ קוד פתוח | ✓ | ✗ ניסיון בלבד |
| מחיר התחלתי | From $19 / month | חינמי | חינמי | €85+ / חודש |
SCAN BY FRAMEWORK OR INDUSTRY