https://sosafe-awareness.com/de/

ID de exploración:
796d8ede-952d-4431-ad88-be4d49347170Finalizado
URL enviada:
https://peterhall-consulting.de/jobs/job=56z8IRedireccionado
Informe finalizado:

Riesgos: 0 encontrados

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 11

NombreValorSoporteInformación
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preloadBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsnosniffBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-Policyframe-ancestors 'self' https://sosafe.local *.sosafe-stage.de *.sosafe-dev.de *.sosafe.de *.sosafe-awareness.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com; script-src 'unsafe-inline' 'unsafe-eval' blob: data: localhost localhost:3000 cdn.matomo.cloud sosafeawareness.matomo.cloud apis.google.com www.googletagmanager.com sosafe.local *.sosafe-awareness.com sosafe-awareness.com www.google-analytics.com snap.licdn.com bat.bing.com px.ads.linkedin.com adservice.google.com *.doubleclick.net *.gravatar.com boards-api.greenhouse.io boards.eu.greenhouse.io js.hsforms.net *.hubspot.com play.google.com www.googleadservices.com *.hotjar.com *.hs-scripts.com js.hs-analytics.net js.hsadspixel.net js.hscollectedforms.net *.hs-banner.com js.hsleadflows.net connect.facebook.net cdn.transifex.com *.wistia.com *.wistia.net *.requestmetrics.com humanfirewallconference.kinsta.cloud humanfirewallconference.com human-firewall-conference.com *.podigee-cdn.net *.cookiebot.com cookiebot.com *.reddit.com *.redditstatic.com *.clearbitscripts.com *.clearbitjs.com *.lfeeder.com *.g2crowd.com *.demandbase.com *.company-target.com *.buzzfufighter.com *.outbrain.com *.usemessages.com *.xingcdn.com *.xing.com *.sentry-cdn.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com *.withflowersea.comBuenoControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-Policyno-referrer-when-downgradeBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesnoneBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-Policypayment=(self); geolocation=(self); microphone=(self); camera=(self); display-capture=(self); fullscreen=(self); accelerometer=(); gyroscope=(); magnetometer=()NuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-Policyunsafe-none; report-to="default"NuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-Policysame-origin; report-to="default"NuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-Policycross-originNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-Protection1; mode=blockEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de scripting entre sitios (XSS).

Haz clic para obtener más información...
Feature-Policypayment 'self'; geolocation 'self'; microphone 'self'; camera 'self'; display-capture 'self'; fullscreen 'self'EliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 1

VulneraciónTipoInformación
Recurso
https://www.googletagmanager.com/gtag/js?id=AW-774274612&l=dataLayer&cx=c&gtm=45He4be0v830866029za200
Descripción
Refused to load the script 'https://pagead2.googlesyndication.com/pagead/conversion/774274612/?random=1732029862438&cv=11&fst=1732029862438&bg=ffffff&guid=ON&async=1&gtm=45be4be0v867966968za200zb830866029&gcs=G100&gcd=13p3pPp2p5l1&dma_cps=-&dma=1&tag_exp=101925629~102067555~102067808~102077855&u_w=1&u_h=1&url=https%3A%2F%2Fsosafe-awareness.com%2Fde&ref=https%3A%2F%2Flearning.sosafe.de&label=k-W-CNCS8cMZELT8mfEC&hn=www.googleadservices.com&frm=0&tiba=Security%20Awareness%20und%20Human%20Risk%20Management&did=dMWZhNz&gdid=dMWZhNz&gtm_ee=1&npa=1&us_privacy=1---&pscdl=denied&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&fdr=Sw&data=event%3Dconversion&rfmt=3&fmt=4' because it violates the following Content Security Policy directive: "script-src 'unsafe-inline' 'unsafe-eval' blob: data: localhost localhost:3000 cdn.matomo.cloud sosafeawareness.matomo.cloud apis.google.com www.googletagmanager.com sosafe.local *.sosafe-awareness.com sosafe-awareness.com www.google-analytics.com snap.licdn.com bat.bing.com px.ads.linkedin.com adservice.google.com *.doubleclick.net *.gravatar.com boards-api.greenhouse.io boards.eu.greenhouse.io js.hsforms.net *.hubspot.com play.google.com www.googleadservices.com *.hotjar.com *.hs-scripts.com js.hs-analytics.net js.hsadspixel.net js.hscollectedforms.net *.hs-banner.com js.hsleadflows.net connect.facebook.net cdn.transifex.com *.wistia.com *.wistia.net *.requestmetrics.com humanfirewallconference.kinsta.cloud humanfirewallconference.com human-firewall-conference.com *.podigee-cdn.net *.cookiebot.com cookiebot.com *.reddit.com *.redditstatic.com *.clearbitscripts.com *.clearbitjs.com *.lfeeder.com *.g2crowd.com *.demandbase.com *.company-target.com *.buzzfufighter.com *.outbrain.com *.usemessages.com *.xingcdn.com *.xing.com *.sentry-cdn.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com *.withflowersea.com". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Certificados: 15 encontrados

AsuntoFecha de emisiónFecha de caducidad
sosafe.de17 jun 2024, 00:00:0016 jul 2025, 23:59:59
*.sosafe.de25 feb 2024, 00:00:0026 mar 2025, 23:59:59
sentry.sosafe.de10 abr 2024, 00:00:009 may 2025, 23:59:59
sr-client-cfg.amplitude.com26 abr 2024, 00:00:0025 may 2025, 23:59:59
sosafe-awareness.com13 oct 2024, 12:37:4811 ene 2025, 12:37:47
*.withflowersea.com17 jun 2024, 00:00:0016 jul 2025, 23:59:59
consent.cookiebot.com28 feb 2024, 00:00:0027 feb 2025, 23:59:59
hsforms.net9 oct 2024, 04:53:047 ene 2025, 04:53:03
*.google-analytics.com21 oct 2024, 08:36:5713 ene 2025, 08:36:56
*.cookiebot.com26 feb 2024, 00:00:0026 feb 2025, 23:59:59