La Valoración de seguridad puntúa un dominio desde fuera, tal como lo vería un atacante o un cliente: protección del correo (SPF, DMARC, DKIM), HTTPS y certificados, cabeceras de seguridad de la web y la configuración del dominio.
Comprobación gratuita en la web
Cualquiera puede comprobar un dominio en /security-rating sin cuenta. Muestra la nota de A a F, la puntuación y los tres problemas más importantes.
Tus dominios
- Abre Valoración de seguridad en el menú de la organización.
- Haz clic en Añadir dominio, escribe el dominio y, si es de un proveedor, elige el proveedor. Tu paquete decide cuántos dominios puedes vigilar.
- Abre un dominio para ver la nota, la puntuación y Todas las comprobaciones, cada una con cómo corregirla.
- Tras una corrección, haz clic en Comprobar de nuevo (como máximo cada 10 minutos).
Cada dominio se vuelve a comprobar una vez por semana. Si la nota baja, los responsables reciben un aviso. Nota a lo largo del tiempo muestra el historial e Imprimir o guardar como PDF genera un informe para compartir.
Verifica tu propio dominio
Añade a tu DNS el registro TXT que aparece en Verifica este dominio para comprobar los puertos abiertos (empieza por cloudsignlab-verify=) y haz clic en Verificar. Solo en los dominios verificados se comprueban también los puertos abiertos de riesgo, como el escritorio remoto o las bases de datos.
Proveedores
La nota del dominio de un proveedor aparece también en su página, así ves de un vistazo los proveedores débiles.
Qué significa la nota
A y B son buenas, C y D necesitan trabajo, E y F requieren actuar pronto. Un dominio sin HTTPS que funcione, o sin SPF y DMARC a la vez, obtiene como mucho una D, por bueno que sea el resto.