Otkrijte bezbednosne propuste pre napadača. Automatizovane OWASP Top 10 provere, analiza performansi i profesionalni PDF izveštaji - sve na jednom mestu.
Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.
/api/login?id= — boolean-based blind
A03
?next=
A01
Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.
Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.
Sveobuhvatno skeniranje ranjivosti dizajnirano za stručnjake u oblasti bezbednosti i programere.
Potpuno pokrivanje svih 10 OWASP kategorija rizika (2021) - injekcije, neispravna autentifikacija, greške u konfiguraciji, kriptografski propusti i još mnogo toga.
Vreme DNS pretrage, TTFB, veličina stranice, HTTP/2 podrška, kompresija i keširanje - potpuna slika performansi vašeg sajta.
Generišite detaljne PDF izveštaje sa nalazima, ocenama ozbiljnosti, OWASP mapiranjem, dokazima i korak-po-korak uputstvima za otklanjanje.
Pratite napredak skeniranja uživo. Server-Sent Events šalju svako ažuriranje direktno u vaš pregledač čim se dogodi.
Pratite ranjivosti tokom vremena. Uporedite skeniranja, otkrijte regresije i merite poboljšanja bezbednosti kroz više pokretanja.
Integrišite se sa vašim pipeline-om koristeći REST API, CLI ili nativni GitHub Action. Pokrenite skenove na svakom pushu, blokirajte merge na HIGH nalazima i izvezite SARIF u GitHub Advanced Security.
Svako skeniranje koje osvoji ocenu A ili B automatski generiše Shieldome sertifikat validan 90 dana. Ugradite SVG bedž na vaš sajt i pokažite posetiocima da je vaša bezbednost nezavisno verifikovana.
Automatski proverava da li se vaš domen pojavljuje u HaveIBeenPwned bazama, javnim Pastebin dampovima i AlienVault OTX obaveštajnim podacima - upozorava na izložene kredencijale pre nego što ih napadači iskoriste.
Nalazi se automatski povezuju u iskoristive lance napada - prikazuje kako slab cookie header u kombinaciji s XSS problemom postaje potpuno preuzimanje računa, a ne samo dva izolovana nalaza.
Svaki sken unapred popunjava SIG-Lite/CAIQ upitnik s odgovorima Da/Ne/Delimično izvedenim iz vaših nalaza. Prepišite bilo koji odgovor, dodajte belešku i izvezite CSV spreman za slanje.
Timovi se mogu prijaviti putem Google Workspace ili Microsoft Entra ID. Administratori konfigurišu SSO po organizaciji u timskom dashboardu - izgrađeno na OpenID Connect-u s SAML-proširivom arhitekturom.
Vaš rezultat rizika u poređenju s drugim organizacijama u vašoj industriji. Pogledajte jeste li u gornjoj ili donjoj polovini svog sektora - direktno u izveštaju skena i PDF-u.
Hvata sve JavaScript fajlove - uključujući webpack chunk-ove - i skenira za 36+ tipova kredencijala: AWS ključevi, GitHub tokeni, Stripe tajne, Firebase ključevi, konekcioni stringovi baza podataka i više. Entropijska analiza hvata tajne koje regex propušta.
Mapira svaki nalaz na specifične kontrole u SOC 2, ISO 27001, GDPR i PCI-DSS v4. Vidite tačno koje kontrole prolaze, ne prolaze ili su delimično ispunjene - i pokažite raspodelu auditorima direktno iz izveštaja.
Šaljite sažetke skena na Slack čim sken završi. Automatski kreirajte Jira Bug tikete za kritične i visoke nalaze - jedan tiket po nalazu, s dokazima i preporukama za remedijaciju unapred popunjenim. Konfigurišite po organizaciji.
Skenirajte iza prijave. Ubacite kolačiće ili Bearer token za skeniranje autentifikovanih stranica, ili neka Playwright izvrši pravu prijavu putem forme. Pronalazi ranjivosti koje se pojavljuju samo kada ste prijavljeni - većina stvarne napadne površine.
Interaktivni builder za Content Security Policy sa živim ocenama. Provere GraphQL introspection i injection. Validacija SPF, DKIM i DMARC zapisa - otkrijte rizike email spoofinga pre napadača.
Normalna, oprezna i Stealth brzina skeniranja omogućavaju ravnotežu između temeljnosti i opterećenja servera. Čuvajte profile skeniranja za ponovnu upotrebu jednim klikom. Upoređujte bilo koja dva skeniranja da biste pratili promene - regresije i nova rešenja, jedno pored drugog.
Svaki nalaz uključuje objašnjenje razumljivim jezikom: šta znači, zašto je važno i kako se popravlja - s primerima konfiguracije specifičnim za tech stack: Nginx, Apache, Django, Express, WordPress i još mnogo toga. Nije potrebna stručnost iz oblasti bezbednosti.
Shieldome pretražuje ceo vaš sajt - ne samo početnu stranicu. Forme, API endpointi i skrivene stranice na do 50 URL adresa se automatski otkrivaju i testiraju, dajući vam stvarnu pokrivenost umesto lažnog osećaja bezbednosti.
Nakon postavljanja ispravke, kliknite Verifikuj ispravku na bilo kom nalazu. Shieldome ponovo skenira cilj u realnom vremenu i potvrđuje da li je problem rešen ili još uvek prisutan - bez potrebe za ručnim ponovnim skeniranjem.
Pogledajte kako se vaš rizik score poredi sa drugim sajtovima u vašoj industriji. Pratite score tokom vremena uz sparkline grafikone i pune istorijske karte. Tačno znate da li se vaša bezbednost poboljšava.
Nakon svakog skeniranja, zamolite Claude da interpretira nalaze - dobijate naraciju napada, komentar prioriteta rizika i preporuke za redosled sanacije. Potpuno po vašem izboru, privatnost na prvom mestu: do AI-a stižu samo nazivi nalaza, nikad URL cilja.
Jednim klikom nalaze pretvarate u gotove config snippete - Nginx, Apache, Django, Express, PHP, Spring Boot. Pokriva security headere, HSTS, CORS, cookie zastavice, TLS podešavanja i još mnogo toga. Bez konsultanata.
Eksportujte izveštaj u stilu penetracionog testiranja: izvršni rezime, CVSS opsezi, ocena težine eksploatacije, detaljna metodologija, evidencija po nalazu i mapa sanacije po hitnosti. Spreman za reviziju za nekoliko sekundi.
Povucite vaš poslednji bezbednosni score i ocenu u sopstvene dashboarde, CI/CD pipelineove ili Slack obaveštenja jednim autentifikovanim API pozivom. Koristite vaš Shieldome API ključ - bez novih kredencijala, bez nove infrastrukture.
Eksportujte kritične i visoke nalaze kao strukturisani Markdown izveštaj formatiran za HackerOne, Bugcrowd i Intigriti. Svaki nalaz uključuje CVSS opseg, napor eksploatacije, korake reprodukcije, opis uticaja i preporuke - spreman za podnošenje.
Instalirajte Shieldome GitHub App na vašu organizaciju - automatski prati repozitorijume, pokreće skenove na pull requestovima i objavljuje rezultate kao GitHub Check Runs. Bezbednosni gejt blokira merge kada se pojave kritični nalazi, direktno u vašem CI/CD toku.
Podelite brendirane, read-only bezbednosne dashboarde sa klijentima - bez Shieldome naloga. Svaki portal je jedinstveni tokenizovani URL filtriran na klijentske domene, sa vašim imenom i logom. Postavite datum isteka i opozovite pristup u bilo kom trenutku.
Pretvorite nalaze skena direktno u remedijacijske zadatke - dodelite članu tima putem mejla, postavite rok i pratite status od Otvoreno → U toku → Rešeno. Ugrađeni dashboard prikazuje zakasnele zadatke i napredak na svim domenima.
Automatski otkrijte subdomene koristeći certificate transparency logove i pasivni DNS - bez brute-force, potpuno pasivno. Otkriveni subdomeni pojavljuju se na vašem dashboardu; jedan klik aktivira puno skeniranje. Novi subdomeni se pojavljuju automatski posle svakog SaaS monitoring skena.
Formalno prihvatite poznati rizik za bilo koji nalaz - priložite razlog, postavite datum isteka i uklonite ga iz aktivnog pregleda rizika. Prihvaćeni rizici se beleže sa vremenskim pečatom i recenzentom, pružajući revizijsku evidenciju za usklađenost.
Postavite dnevna, nedeljana ili mesečna skeniranja i zaboravite na njih. Shieldome automatski pokreće skeniranje, poredi rezultate sa prethodnim i šalje vam email samo kada se pojave nove ranjivosti.
Pozovite članove tima, dodelite uloge (Admin · Član · Pregledač) i delite istoriju skeniranja u okviru čitave organizacije. Jedan dashboard za ceo security tim.
Slepe ranjivosti - SSRF payload-i koji se aktiviraju bez vidljivog odgovora, XXE koji izvlači podatke van opsega - potvrđuju se HTTP callback-ovima ka Shieldome-ovom prijemniku. Nula lažnih pozitiva.
Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.
Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.
Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.
Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.
Svaka provera prati OWASP Top 10 (2021) standard - referentni okvir industrije za bezbednost web aplikacija.
Registrujte hostove jednom. Automatski ih skeniramo i obaveštavamo vas čim se pojave nove ranjivosti - bez ručnog truda.
Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.
Većina skenera je ili presložena za upotrebu ili previše ograničena da bi bila korisna. Shieldome popunjava tu prazninu: sveobuhvatno pokrivanje OWASP Top 10, bez instalacije, rezultati za manje od 5 minuta.
| Funkcionalnost | Shieldome | OWASP ZAP | Mozilla Observatory | Detectify |
|---|---|---|---|---|
| Bez instalacije | ✓ | ✗ Java + preuzimanje | ✓ | ✓ |
| Potpun OWASP Top 10 (2021) | ✓ 40+ provera | ✓ uz konfiguraciju | ✗ samo zaglavlja | ✓ |
| Skeniranje završeno za < 5 min | ✓ | ✗ 30–90 min | ✓ | ~ varira |
| Izvoz PDF izveštaja | ✓ | ~ samo HTML | ✗ | ✓ |
| API i GitHub Actions | ✓ | ~ samo CLI | ✗ | ✓ |
| Istorija i trendovi skeniranja | ✓ | ✗ | ✗ | ✓ |
| Provere performansi | ✓ DNS, TTFB, HTTP/2 | ✗ | ✗ | ✗ |
| Continuous monitoring | ✓ daily / weekly | ✗ | ✗ | ✓ |
| Remediation tracking | ✓ | ✗ | ✗ | ~ paid add-on |
| Dark web credential monitoring | ✓ | ✗ | ✗ | ✗ |
| Cloud storage exposure (S3, GCS, Azure) | ✓ | ✗ | ✗ | ✗ |
| GitHub Actions / CI/CD integration | ✓ workflow generator | ~ CLI only | ✗ | ✓ |
| Besplatno za početak | 1 besplatno skeniranje · 14-dnevni probni period | ✓ otvoreni kod | ✓ | ✗ samo probni period |
| Početna cena | From 2.100 RSD / month | Besplatno | Besplatno | €85+ / mesec |
SCAN BY FRAMEWORK OR INDUSTRY