Δείγμα Αναφοράς

Ασφάλεια AIΑξιολόγηση

Αυτό είναι ένα παράδειγμα της αξιολόγησης κινδύνου με AI που είναι διαθέσιμη στους συνδρομητές Professional. Η πραγματική σας αναφορά θα αναλύσει το συγκεκριμένο domain σας.

Αυτή η αναφορά δημιουργήθηκε σε λιγότερο από 60 δευτερόλεπτα.

example-corp.com

Σάρωση 28 April 2026 | Χρηματοπιστωτικές Υπηρεσίες

58
Ευάλωτο σε Quantum

Εκτελεστική Σύνοψη

example-corp.com είναι αυτή τη στιγμή ευάλωτο σε quantum. Ο ιστότοπος υποστηρίζει TLS 1.3 που παρέχει τη βάση για κρυπτογραφία μετά-κβαντικής εποχής, αλλά δεν έχει ακόμη αναπτύξει υβριδικούς αλγόριθμους ανταλλαγής κλειδιών.

Κρίσιμα Ευρήματα (3)

critical

Χωρίς Post-Quantum Key Exchange

Επίπτωση: Ευαίσθητα δεδομένα που μεταδίδονται σήμερα μπορούν να αποθηκευτούν και να αποκρυπτογραφηθούν όταν οι κβαντικοί υπολογιστές γίνουν διαθέσιμοι. Ως πλατφόρμα χρηματοπιστωτικών υπηρεσιών που επεξεργάζεται συναλλαγές καρτών, αυτό δημιουργεί κίνδυνο harvest-now-decrypt-later για δεδομένα PCI.

Σύσταση: Η διαμόρφωση Cloudflare σας υποστηρίζει ML-KEM αλλά δεν είναι ενεργοποιημένη για αυτή τη ζώνη. Ενεργοποιήστε το post-quantum key exchange στο Cloudflare dashboard υπό SSL/TLS → Edge Certificates.

critical

Δυνατότητα Υποβάθμισης TLS 1.2

Επίπτωση: Οι επιτιθέμενοι μπορούν να αναγκάσουν συνδέσεις σε TLS 1.2, παρακάμπτοντας οποιαδήποτε μελλοντική ανάπτυξη PQC.

Σύσταση: Απενεργοποιήστε το TLS 1.2 αφού επιβεβαιώσετε τη συμβατότητα πελατών ή εφαρμόστε αυστηρή πρόληψη υποβάθμισης.

high

Λείπει HSTS Preload

Επίπτωση: Οι επισκέπτες για πρώτη φορά μπορούν να υποκλαπούν μέσω HTTP πριν την ανακατεύθυνση σε HTTPS.

Σύσταση: Προσθέστε το domain στη λίστα HSTS preload και ορίστε max-age τουλάχιστον 1 έτος.

Χαρτογράφηση Συμμόρφωσης

DORA (EU)Μερικό

Άρθ. 9 κρυπτογραφικοί έλεγχοι απαιτούν χάρτη πορείας PQC

NIS2Μερικό

Άρθ. 21 μέτρα διαχείρισης κινδύνου δεν πληρούνται πλήρως

PCI DSS 4.0Μερικό

Απ. 4.2.1 ισχυρή κρυπτογραφία - πρόβλημα υποβάθμισης TLS 1.2

NIST SP 800-208Μη Συμμορφούμενο

Δεν ανιχνεύτηκε PQC key exchange

Σχέδιο Διόρθωσης κατά Προτεραιότητα

1

Ενεργοποίηση X25519MLKEM768 key exchange

Προσπάθεια: ΧαμηλόΕπίπτωση: ΚρίσιμοΧρονοδιάγραμμα: 1-2 εβδομάδες
2

Εφαρμογή HSTS preload

Προσπάθεια: ΧαμηλόΕπίπτωση: ΥψηλόΧρονοδιάγραμμα: 1 εβδομάδα
3

Απενεργοποίηση TLS 1.2 (μετά από έλεγχο πελατών)

Προσπάθεια: ΜέτριοΕπίπτωση: ΚρίσιμοΧρονοδιάγραμμα: 4-6 εβδομάδες
4

Προσθήκη Content-Security-Policy header

Προσπάθεια: ΜέτριοΕπίπτωση: ΜέτριοΧρονοδιάγραμμα: 2-3 εβδομάδες

Αυτή είναι μια δειγματική αναφορά. Η πραγματική σας αξιολόγηση AI θα αναλύσει το συγκεκριμένο domain σας, το πλαίσιο της βιομηχανίας και την τρέχουσα στάση ασφαλείας σας.

Αποκτήστε την Αξιολόγηση AI σας

Το πλάνο Professional περιλαμβάνει 3 AI σαρώσεις ανά μήνα, λεπτομερείς αναφορές PDF, υπογεγραμμένες επιστολές βεβαίωσης και μηνιαία αυτοματοποιημένη παρακολούθηση.

Professional: 3 AI σαρώσεις/μήνα, 1 domain. Business: 20 σαρώσεις/μήνα, 5 domains.

Χρειάζεστε περισσότερα domains ή απεριόριστες σαρώσεις; Επικοινωνήστε μαζί μας για Enterprise.