Boite à outils Threat Intel gratuite

Quatorze recherches de sécurité gratuites — DNS, TLS, en-têtes, renseignement sur les menaces et plus — sans inscription, résultats en quelques secondes.

Sans connexion · 30 requêtes / heure / IP · Hébergement UE

Recherche DNS Interrogez tous les enregistrements DNS standard (A, AAAA, MX, CNAME, TXT, NS, CAA, SOA) pour n'importe quel domaine via DNS over HTTPS (DoH). DNS inverse Trouvez le nom de domaine associé (enregistrement PTR) pour n'importe quelle adresse IPv4 ou IPv6 publique afin de vérifier la réputation de l'IP. Liste noire Vérifiez si votre adresse IP publique ou votre serveur de messagerie est répertorié sur les listes noires de spam (Spamhaus, Barracuda, SpamCop). Propagation Vérifiez les mises à jour DNS et interrogez l'état de la propagation DNS sur plusieurs résolveurs mondiaux (Cloudflare, Google, Quad9, OpenDNS). En-têtes de sécurité Analysez et notez les en-têtes de sécurité HTTP de n'importe quel site. Testez HSTS, la politique de sécurité du contenu (CSP), CORS et les cookies. Inspecteur TLS Consultez les journaux publics de transparence des certificats (CT) pour voir tous les certificats SSL/TLS émis, les dates d'expiration et les SAN. Stack technologique Détectez les serveurs web, CDN, frameworks, CMS, scripts analytiques et passerelles de paiement qui alimentent n'importe quel site web. Auth e-mail Auditez les enregistrements DMARC, SPF et DKIM de votre domaine. Empêchez les attaquants d'envoyer des e-mails frauduleux au nom de votre entreprise. DNSSEC Validez la chaîne de validation DNSSEC cryptographique (enregistrements DS et DNSKEY). Protégez les utilisateurs contre le détournement de DNS. WHOIS / RDAP Consultez les informations d'enregistrement, le registrar, les codes d'état et les dates d'expiration via le protocole RDAP moderne. Audit des cookies Auditez les attributs de sécurité des cookies. Détectez les flags Secure, HttpOnly et SameSite manquants pour la conformité RGPD/ePrivacy. HSTS Preload Vérifiez si votre domaine est inscrit dans les listes de préchargement HSTS des navigateurs pour forcer les connexions HTTPS. Threat Intel Agrégez les données de l'outil Threat Intel pour détecter si une cible (domaine, IP ou e-mail) est liée à des activités malveillantes. CryptoCheck Évaluez la qualité cryptographique de la version TLS, des suites de chiffrement, du préchargement HSTS et de la préparation post-quantique avec badge SVG.
Enter a hostname to look up A, AAAA, MX, NS, TXT, CNAME, SOA, CAA records.

Outil de recherche d'enregistrements DNS en ligne

Interrogez tous les enregistrements DNS standard (A, AAAA, MX, CNAME, TXT, NS, CAA, SOA) pour n'importe quel domaine via DNS over HTTPS (DoH).

Resolve a public IP back to its PTR records (hostname).

Recherche DNS inversée (vérification PTR)

Trouvez le nom de domaine associé (enregistrement PTR) pour n'importe quelle adresse IPv4 ou IPv6 publique afin de vérifier la réputation de l'IP.

Checks a public IPv4 against 4 major DNS blacklists (Spamhaus ZEN, Barracuda, SpamCop, PSBL). Useful before launching a mail server or diagnosing deliverability problems.

Vérificateur de liste noire de spam DNSBL

Vérifiez si votre adresse IP publique ou votre serveur de messagerie est répertorié sur les listes noires de spam (Spamhaus, Barracuda, SpamCop).

Score the target's HTTP security headers — HSTS, CSP, COOP, CORP, X-Content-Type, frame-ancestors, etc. Letter grade A+ to F.

Score des en-têtes de sécurité HTTP

Analysez et notez les en-têtes de sécurité HTTP de n'importe quel site. Testez HSTS, la politique de sécurité du contenu (CSP), CORS et les cookies.

Pulls every issued certificate from public Certificate Transparency logs (crt.sh). Shows issuer, expiry, SAN list, serial.

Inspecteur de certificat TLS/SSL

Consultez les journaux publics de transparence des certificats (CT) pour voir tous les certificats SSL/TLS émis, les dates d'expiration et les SAN.

Identify CDN, web server, framework, analytics, payments, CMS — based on response headers + first 100 KB of HTML.

Détecteur de stack technologique web

Détectez les serveurs web, CDN, frameworks, CMS, scripts analytiques et passerelles de paiement qui alimentent n'importe quel site web.

Queries 5 public DoH resolvers (Cloudflare, Google, Quad9, AdGuard, OpenDNS) in parallel. Useful when DNS changes are mid-propagation.

Outil de propagation DNS mondiale

Vérifiez les mises à jour DNS et interrogez l'état de la propagation DNS sur plusieurs résolveurs mondiaux (Cloudflare, Google, Quad9, OpenDNS).

Pulls SPF, DMARC, DKIM (common selectors), MTA-STS, and MX records. Flags spoofing-friendly policies before an attacker finds them.

Audit de sécurité de l'authentification e-mail

Auditez les enregistrements DMARC, SPF et DKIM de votre domaine. Empêchez les attaquants d'envoyer des e-mails frauduleux au nom de votre entreprise.

Looks for DS and DNSKEY records and reports whether the resolver was able to authenticate the chain. Unsigned zones are vulnerable to DNS hijacking.

Validateur DNSSEC et vérification de chaîne

Validez la chaîne de validation DNSSEC cryptographique (enregistrements DS et DNSKEY). Protégez les utilisateurs contre le détournement de DNS.

RFC 7482 RDAP lookup. Returns registrar, creation / update / expiry dates, status flags, and nameservers — no HTML scraping.

Recherche d'enregistrement WHOIS & RDAP

Consultez les informations d'enregistrement, le registrar, les codes d'état et les dates d'expiration via le protocole RDAP moderne.

Queries hstspreload.org for the domain's current status — preloaded, pending, removed, or unknown. Preloading guarantees the first request is HTTPS.

Vérification du statut de préchargement HSTS

Vérifiez si votre domaine est inscrit dans les listes de préchargement HSTS des navigateurs pour forcer les connexions HTTPS.

Agrège l'exposition Shodan InternetDB, la réputation d'hébergement malveillant URLhaus, les IOC ThreatFox, CIRCL CVE-search, l'empreinte de transparence des certificats crt.sh et l'ASN/géo IP en une seule requête sans clé. Résultats mis en cache 1 heure. 10 requêtes / minute / IP.

Recherche d'informations sur les menaces agrégées

Agrégez les données de l'outil Threat Intel pour détecter si une cible (domaine, IP ou e-mail) est liée à des activités malveillantes.

Saisir un nom d'hôte sans https:// — ex. assureport.com
Hygiène cryptographique, simplifiée. Évalue la version TLS, les suites de chiffrement, l'en-tête HSTS, la liste de préchargement HSTS, les indicateurs de cookies et la préparation post-quantique — retourne une note de A+ à F avec un badge SVG viral.

CryptoCheck : Évaluation de la sécurité cryptographique

Évaluez la qualité cryptographique de la version TLS, des suites de chiffrement, du préchargement HSTS et de la préparation post-quantique avec badge SVG.

Lancez un vrai test de pénétration sur la même cible.

La boite à outils gratuite répond à “qu’est-ce qui est exposé ?” — mais qu’en est-il de “qu’est-ce qui est exploitable ?” ? Le pipeline de pentest IA d’AssurePort produit des preuves de concept et du code de remédiation dans le langage de votre stack. À partir de 69 $ pour un scan Starter, aucune carte requise pour se connecter.

Se connecter & essayer un scan →

Télécharger l'extension de navigateur AssurePort

Auditez les en-têtes de sécurité, les cookies et l'hygiène TLS instantanément sur n'importe quel onglet actif. Comprend des intégrations directes.

Télécharger l'extension (ZIP)
Télécharger le rapport PDF
Générez un rapport PDF GRC/conformité professionnel pour votre cible. Créez un compte gratuit pour télécharger et partager les résultats.