OWASP Top 10 · 2021

Skener ranjivosti za profesionalce

Otkrijte bezbednosne propuste pre napadača. Automatizovane OWASP Top 10 provere, analiza performansi i profesionalni PDF izveštaji - sve na jednom mestu.

No account needed — enter your URL and we'll send a preview to your email.

See a sample report
SSL/TLS - važeći i aktuelan
X-Frame-Options - nedostaje
PCI DSS 11.6.1 - monitored
GDPR Art.5 - clean
Critical
SQL Injection - A03
High
Missing CSP - A05
SSL Grade A
Valid 287 days
Shieldome
100+bezbednosnih provera
10OWASP kategorija
8+formata za izvoz
SSEskeniranje uživo
Product

Every finding in full context

Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.

app.shieldome.com/scan/results/0x1f4a92c — yourcompany.com
7 CRITICAL
22 HIGH
14 MEDIUM
A SSL GRADE
CRITICAL SQL Injection in /api/login?id= — boolean-based blind A03
HIGH Content-Security-Policy absent — XSS escalation path confirmed A05
MEDIUM Open redirect usable in phishing chain via ?next= A01
Scan Results & Attack Paths
app.shieldome.com/results
Shieldome scan results page with attack path correlation

Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.

Executive Dashboard
app.shieldome.com/dashboard
Shieldome executive dashboard showing security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance across all assets

Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.

Funkcije

Sve što vam treba za zaštitu vaših web aplikacija

Sveobuhvatno skeniranje ranjivosti dizajnirano za stručnjake u oblasti bezbednosti i programere.

🛡️

Pokrivanje OWASP Top 10

Potpuno pokrivanje svih 10 OWASP kategorija rizika (2021) - injekcije, neispravna autentifikacija, greške u konfiguraciji, kriptografski propusti i još mnogo toga.

Analiza performansi

Vreme DNS pretrage, TTFB, veličina stranice, HTTP/2 podrška, kompresija i keširanje - potpuna slika performansi vašeg sajta.

📄

Profesionalni PDF izveštaji

Generišite detaljne PDF izveštaje sa nalazima, ocenama ozbiljnosti, OWASP mapiranjem, dokazima i korak-po-korak uputstvima za otklanjanje.

📡

Napredak u realnom vremenu

Pratite napredak skeniranja uživo. Server-Sent Events šalju svako ažuriranje direktno u vaš pregledač čim se dogodi.

📈

Istorija i trendovi skeniranja

Pratite ranjivosti tokom vremena. Uporedite skeniranja, otkrijte regresije i merite poboljšanja bezbednosti kroz više pokretanja.

🔌

CI/CD: REST API, CLI i GitHub Action

Integrišite se sa vašim pipeline-om koristeći REST API, CLI ili nativni GitHub Action. Pokrenite skenove na svakom pushu, blokirajte merge na HIGH nalazima i izvezite SARIF u GitHub Advanced Security.

🏅

Bezbednosni sertifikat i bedž

Svako skeniranje koje osvoji ocenu A ili B automatski generiše Shieldome sertifikat validan 90 dana. Ugradite SVG bedž na vaš sajt i pokažite posetiocima da je vaša bezbednost nezavisno verifikovana.

🕵️

Praćenje dark weba i curenja podataka

Automatski proverava da li se vaš domen pojavljuje u HaveIBeenPwned bazama, javnim Pastebin dampovima i AlienVault OTX obaveštajnim podacima - upozorava na izložene kredencijale pre nego što ih napadači iskoriste.

Korelacija napadnih putanja

Nalazi se automatski povezuju u iskoristive lance napada - prikazuje kako slab cookie header u kombinaciji s XSS problemom postaje potpuno preuzimanje računa, a ne samo dva izolovana nalaza.

📋

Automatsko popunjavanje sigurnosnog upitnika

Svaki sken unapred popunjava SIG-Lite/CAIQ upitnik s odgovorima Da/Ne/Delimično izvedenim iz vaših nalaza. Prepišite bilo koji odgovor, dodajte belešku i izvezite CSV spreman za slanje.

🔐

Jednokratna prijava (Google i Microsoft)

Timovi se mogu prijaviti putem Google Workspace ili Microsoft Entra ID. Administratori konfigurišu SSO po organizaciji u timskom dashboardu - izgrađeno na OpenID Connect-u s SAML-proširivom arhitekturom.

📊

Industrijska referentna vrednost

Vaš rezultat rizika u poređenju s drugim organizacijama u vašoj industriji. Pogledajte jeste li u gornjoj ili donjoj polovini svog sektora - direktno u izveštaju skena i PDF-u.

🔑

Duboko skeniranje JavaScript tajni

Hvata sve JavaScript fajlove - uključujući webpack chunk-ove - i skenira za 36+ tipova kredencijala: AWS ključevi, GitHub tokeni, Stripe tajne, Firebase ključevi, konekcioni stringovi baza podataka i više. Entropijska analiza hvata tajne koje regex propušta.

📐

Compliance postura po kontroli

Mapira svaki nalaz na specifične kontrole u SOC 2, ISO 27001, GDPR i PCI-DSS v4. Vidite tačno koje kontrole prolaze, ne prolaze ili su delimično ispunjene - i pokažite raspodelu auditorima direktno iz izveštaja.

🔔

Slack i Jira integracija

Šaljite sažetke skena na Slack čim sken završi. Automatski kreirajte Jira Bug tikete za kritične i visoke nalaze - jedan tiket po nalazu, s dokazima i preporukama za remedijaciju unapred popunjenim. Konfigurišite po organizaciji.

🔓

Autentifikovano skeniranje

Skenirajte iza prijave. Ubacite kolačiće ili Bearer token za skeniranje autentifikovanih stranica, ili neka Playwright izvrši pravu prijavu putem forme. Pronalazi ranjivosti koje se pojavljuju samo kada ste prijavljeni - većina stvarne napadne površine.

🔒

CSP Builder, GraphQL i Email bezbednost

Interaktivni builder za Content Security Policy sa živim ocenama. Provere GraphQL introspection i injection. Validacija SPF, DKIM i DMARC zapisa - otkrijte rizike email spoofinga pre napadača.

🕶️

Stealth mod, profili i poređenje skenova

Normalna, oprezna i Stealth brzina skeniranja omogućavaju ravnotežu između temeljnosti i opterećenja servera. Čuvajte profile skeniranja za ponovnu upotrebu jednim klikom. Upoređujte bilo koja dva skeniranja da biste pratili promene - regresije i nova rešenja, jedno pored drugog.

💡

Jasna objašnjenja nalaza

Svaki nalaz uključuje objašnjenje razumljivim jezikom: šta znači, zašto je važno i kako se popravlja - s primerima konfiguracije specifičnim za tech stack: Nginx, Apache, Django, Express, WordPress i još mnogo toga. Nije potrebna stručnost iz oblasti bezbednosti.

🕸️

Crawler višestraničnog sajta

Shieldome pretražuje ceo vaš sajt - ne samo početnu stranicu. Forme, API endpointi i skrivene stranice na do 50 URL adresa se automatski otkrivaju i testiraju, dajući vam stvarnu pokrivenost umesto lažnog osećaja bezbednosti.

Verifikacija ispravke jednim klikom

Nakon postavljanja ispravke, kliknite Verifikuj ispravku na bilo kom nalazu. Shieldome ponovo skenira cilj u realnom vremenu i potvrđuje da li je problem rešen ili još uvek prisutan - bez potrebe za ručnim ponovnim skeniranjem.

📊

Industrijska referentna vrednost i trendovi rizika

Pogledajte kako se vaš rizik score poredi sa drugim sajtovima u vašoj industriji. Pratite score tokom vremena uz sparkline grafikone i pune istorijske karte. Tačno znate da li se vaša bezbednost poboljšava.

🤖

AI analiza skeniranja

Nakon svakog skeniranja, zamolite Claude da interpretira nalaze - dobijate naraciju napada, komentar prioriteta rizika i preporuke za redosled sanacije. Potpuno po vašem izboru, privatnost na prvom mestu: do AI-a stižu samo nazivi nalaza, nikad URL cilja.

⚙️

Generator konfiguracije za ojačavanje

Jednim klikom nalaze pretvarate u gotove config snippete - Nginx, Apache, Django, Express, PHP, Spring Boot. Pokriva security headere, HSTS, CORS, cookie zastavice, TLS podešavanja i još mnogo toga. Bez konsultanata.

🔐

Profesionalni Pentest Report PDF

Eksportujte izveštaj u stilu penetracionog testiranja: izvršni rezime, CVSS opsezi, ocena težine eksploatacije, detaljna metodologija, evidencija po nalazu i mapa sanacije po hitnosti. Spreman za reviziju za nekoliko sekundi.

🔑

Javni API za Security Score

Povucite vaš poslednji bezbednosni score i ocenu u sopstvene dashboarde, CI/CD pipelineove ili Slack obaveštenja jednim autentifikovanim API pozivom. Koristite vaš Shieldome API ključ - bez novih kredencijala, bez nove infrastrukture.

🎯

Generator Bug Bounty izveštaja

Eksportujte kritične i visoke nalaze kao strukturisani Markdown izveštaj formatiran za HackerOne, Bugcrowd i Intigriti. Svaki nalaz uključuje CVSS opseg, napor eksploatacije, korake reprodukcije, opis uticaja i preporuke - spreman za podnošenje.

🐙

Native GitHub App integracija

Instalirajte Shieldome GitHub App na vašu organizaciju - automatski prati repozitorijume, pokreće skenove na pull requestovima i objavljuje rezultate kao GitHub Check Runs. Bezbednosni gejt blokira merge kada se pojave kritični nalazi, direktno u vašem CI/CD toku.

🔗

Klijentski portal za agencije

Podelite brendirane, read-only bezbednosne dashboarde sa klijentima - bez Shieldome naloga. Svaki portal je jedinstveni tokenizovani URL filtriran na klijentske domene, sa vašim imenom i logom. Postavite datum isteka i opozovite pristup u bilo kom trenutku.

Praćenje remedijacije

Pretvorite nalaze skena direktno u remedijacijske zadatke - dodelite članu tima putem mejla, postavite rok i pratite status od Otvoreno → U toku → Rešeno. Ugrađeni dashboard prikazuje zakasnele zadatke i napredak na svim domenima.

🔭

Otkrivanje subdomena i auto-sken

Automatski otkrijte subdomene koristeći certificate transparency logove i pasivni DNS - bez brute-force, potpuno pasivno. Otkriveni subdomeni pojavljuju se na vašem dashboardu; jedan klik aktivira puno skeniranje. Novi subdomeni se pojavljuju automatski posle svakog SaaS monitoring skena.

🛡️

Tok prihvatanja rizika

Formalno prihvatite poznati rizik za bilo koji nalaz - priložite razlog, postavite datum isteka i uklonite ga iz aktivnog pregleda rizika. Prihvaćeni rizici se beleže sa vremenskim pečatom i recenzentom, pružajući revizijsku evidenciju za usklađenost.

🗓️

Zakazana i ponavljajuća skeniranja

Postavite dnevna, nedeljana ili mesečna skeniranja i zaboravite na njih. Shieldome automatski pokreće skeniranje, poredi rezultate sa prethodnim i šalje vam email samo kada se pojave nove ranjivosti.

👥

Timska saradnja i organizacije

Pozovite članove tima, dodelite uloge (Admin · Član · Pregledač) i delite istoriju skeniranja u okviru čitave organizacije. Jedan dashboard za ceo security tim.

📡

Detekcija van opsega (OOB)

Slepe ranjivosti - SSRF payload-i koji se aktiviraju bez vidljivog odgovora, XXE koji izvlači podatke van opsega - potvrđuju se HTTP callback-ovima ka Shieldome-ovom prijemniku. Nula lažnih pozitiva.

🔒

PCI DSS 4.0 Checkout Monitoring

Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.

🔏

GDPR Technical Compliance

Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.

📋

SOC 2 Readiness Assessment

Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.

API Security Scanner

Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.

OWASP Top 10 · 2021

Potpuno pokrivanje OWASP Top 10

Svaka provera prati OWASP Top 10 (2021) standard - referentni okvir industrije za bezbednost web aplikacija.

A01 Neispravna kontrola pristupa
A02 Kriptografski propusti
A03 Injekcije
A04 Nesiguran dizajn
A05 Greška u konfiguraciji
A06 Ranjive komponente
A07 Propusti autentifikacije
A08 Propusti integriteta
A09 Propusti evidentiranja
A10 SSRF
Cenovnik

Jednostavno, pretplatničko određivanje cena

Registrujte hostove jednom. Automatski ih skeniramo i obaveštavamo vas čim se pojave nove ranjivosti - bez ručnog truda.

Not sure what you get? See a sample report
Monthly Annual -20%
Starter
2.100 RSD
/mesec
1 domen · nedeljno skeniranje
  • 1 praćeni domen
  • Automatsko nedeljno skeniranje
  • Skeniranje portova i izloženosti servisa
  • CVE detekcija u steku
  • Email upozorenja o novim nalazima
  • PDF i izveštaji o usklađenosti
  • Otkazivanje u bilo kom trenutku
Business
19.700 RSD
/mesec
20 domena · dnevno skeniranje
  • 20 praćenih domena
  • Automatsko dnevno skeniranje
  • Potpuno skeniranje portova i CVE
  • CVE upozorenja posle svakog skena
  • Mapa napadne površine i poddomena
  • Email, Slack i Jira upozorenja
  • White-label PDF izveštaji
  • Prioritetna podrška
  • Otkazivanje u bilo kom trenutku
Enterprise
Self-hosted
Prilagođeno
On-premise · neograničeno · SLA
🖥️ Deployed via Docker Compose in <10 min
  • Sve iz Business paketa
  • Data never leaves your network
  • Air-gap & private cloud capable
  • White-label PDF izveštaji
  • SSO / SAML integracija
  • Unlimited users & scans
  • Namenski SLA i onboarding
🎁 14-dnevni besplatni probni period - bez kreditne kartice
Počnite da pratite vaš hostname danas. Sve Pro funkcije tokom 14 dana. Ako odlučite da nije za vas, otkažite pre kraja probnog perioda i nećete biti naplaćeni.
Počnite besplatni probni period
🎁 Novi nalozi počinju besplatno - nije potrebna kartica.  ·  Potreban prilagođeni obim? [email protected].
Early Access

Built in the open. Tested on real targets.

Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.

100+
Security checks per scan
OWASP
Top 10 (2021) full coverage
PCI DSS
v4.0 Req 11.6.1 checkout monitor
11
Languages — EN, DE, FR, ES, and more
Kako se poredimo

Napravljeno za programere, ne samo za bezbednosne timove

Većina skenera je ili presložena za upotrebu ili previše ograničena da bi bila korisna. Shieldome popunjava tu prazninu: sveobuhvatno pokrivanje OWASP Top 10, bez instalacije, rezultati za manje od 5 minuta.

Funkcionalnost Shieldome OWASP ZAP Mozilla Observatory Detectify
Bez instalacije Java + preuzimanje
Potpun OWASP Top 10 (2021) 40+ provera uz konfiguraciju samo zaglavlja
Skeniranje završeno za < 5 min 30–90 min ~ varira
Izvoz PDF izveštaja ~ samo HTML
API i GitHub Actions ~ samo CLI
Istorija i trendovi skeniranja
Provere performansi DNS, TTFB, HTTP/2
Continuous monitoring daily / weekly
Remediation tracking ~ paid add-on
Dark web credential monitoring
Cloud storage exposure (S3, GCS, Azure)
GitHub Actions / CI/CD integration workflow generator ~ CLI only
Besplatno za početak 1 besplatno skeniranje · 14-dnevni probni period otvoreni kod samo probni period
Početna cena From 2.100 RSD / month Besplatno Besplatno €85+ / mesec
In-depth comparisons: Shieldome vs Detectify  ·  vs Intruder  ·  vs Acunetix  ·  vs Burp Suite
FAQ

Često postavljana pitanja

Šta je Shieldome? +
Shieldome je skener ranjivosti i performansi web sajtova. Proverava vaše sajtove prema OWASP Top 10 (2021) standardu i generiše detaljne izveštaje sa uputstvima za otklanjanje problema.
Da li je bezbedno skenirati produkcioni sajt? +
Da. Shieldome koristi pasivno skeniranje - otkriva ranjivosti posmatranjem odgovora servera, nikada aktivnim iskorišćavanjem. Nikada se ne šalju destruktivni podaci.
Šta mi je potrebno za početak? +
Kreirajte nalog, dodajte autorizovani domen i pokrenite skeniranje. Za nekoliko minuta imaćete detaljne rezultate.
Da li mogu da izvezem rezultate skeniranja? +
Da - podržani su PDF izveštaji, DOCX, JSON, CSV, SARIF (za GitHub Advanced Security), JUnit XML (za CI/CD test izveštaje), Burp Suite XML i STIX 2.1 format za threat intelligence.
Da li podržavate API i CLI pristup? +
Da. Sve funkcije su dostupne putem REST API-ja i CLI alata, što olakšava integraciju u bilo koji CI/CD pipeline.
Koji jezici su podržani? +
Kontrolna tabla skenera je na engleskom. Odredišna stranica je dostupna na engleskom, srpskom, nemačkom, francuskom, španskom, ruskom, portugalskom, japanskom, hebrejskom, arapskom i hindskom.
Da li treba da dodam IP adresu na whitelist za skeniranje? +
Da, ako vaš server koristi firewall ili WAF. Sva Shieldome skeniranja dolaze sa jedne fiksne IP adrese: 51.255.44.193. Dodajte ovu IP u vaša pravila firewall-a i skener će moći da dosegne vaš sajt.
Šta je Shieldome bezbednosni sertifikat? +
Nakon svakog skeniranja koje postigne bezbednosnu ocenu A ili B, Shieldome automatski izdaje sertifikat validan 90 dana. Dobijate jedinstvenu stranicu sertifikata i SVG bedž koji možete ugraditi na vaš sajt - kako bi posetioci znali da je vaša bezbednost nezavisno verifikovana. Bedž uvek odražava rezultat poslednjeg skeniranja. Ako sajt nazaduje na ocenu C ili niže, bedž se ažurira dok se ne obavi novo uspešno skeniranje.

SCAN BY FRAMEWORK OR INDUSTRY

🟦 WordPress ⚛️ React ▲ Next.js 🟩 Django 🔴 Laravel 🛍️ Shopify 🔌 REST API ⚙️ SaaS 🏥 Healthcare 🛒 E-Commerce 💰 Finance 🔌 WP Plugin