LOFT 33

Security Audit Scanner

Grondige website security audit met 85 externe controles en optionele authenticated CMS/role-tests. De full-site crawler gebruikt robots.txt, XML sitemap(s), interne links en functionele queryparameters; login-credentials worden alleen voor de lopende scan gebruikt en nooit in het rapport opgenomen.

Wat wil je controleren?

Functionele queryparameters blijven behouden. Per pad wordt het aantal parametervarianten begrensd om crawl-loops te voorkomen.

Auditniveau

Login gegevens voor authenticated audit

External geselecteerd: login gegevens worden niet gebruikt. Kies Authenticated Safe, Role Audit of Deep Authenticated om accounts te activeren.

External
Credentials blijven tijdelijk. Ze worden alleen server-side gebruikt om de testaccount(s) voor deze scan aan te melden, worden niet gelogd en komen niet in JSON/PDF-rapporten. Gebruik uitsluitend accounts waarvoor je expliciete toestemming hebt.

WordPress gebruikt standaard /wp-login.php, Joomla /administrator/. Alleen bij een afwijkende/custom login hoef je per account een Login-URL in te vullen.

Primary / admin testaccount

Verplicht voor Authenticated Safe, Role Audit en Deep Authenticated.

Normale testgebruiker A

Verplicht voor Role Audit en Deep Authenticated om admin versus normale gebruiker te vergelijken.

Normale testgebruiker B

Alleen voor Deep Authenticated; gebruikt voor horizontale autorisatie/IDOR-indicatoren tussen twee gewone accounts.

Security audit resultaten

Audit voorbereiden…
0 pagina’s verwerkt
Security score—gewogen posture score
Pagina’s0HTML-pagina’s gescand
Ontdekt0URL’s in crawl
Parameters0query-URL’s
Controles0securitymodules

Crawl & discovery

Belangrijkste bevindingen

Gesorteerd op ernst. Elke bevinding vermeldt context en concreet advies.

Securitycontroles

Alle beschikbare scanmodules, inclusief WordPress/Joomla en site-wide controles.

Gescande pagina’s

URLStatusParameters
Geautomatiseerde security audit — geen vervanging voor een handmatige penetratietest.