https://sosafe-awareness.com/de/

URL inviato:
https://peterhall-consulting.de/jobs/job=56z8IReindirizzato
Report terminato:

Rischi · 0 trovati

  • Nessuna classificazione

Intestazioni di sicurezza · 11 trovate

NomeValoreSupportoInfo
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preloadBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-OptionsBuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policyframe-ancestors 'self' https://sosafe.local *.sosafe-stage.de *.sosafe-dev.de *.sosafe.de *.sosafe-awareness.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com; script-src 'unsafe-inline' 'unsafe-eval' blob: data: localhost localhost:3000 cdn.matomo.cloud sosafeawareness.matomo.cloud apis.google.com www.googletagmanager.com sosafe.local *.sosafe-awareness.com sosafe-awareness.com www.google-analytics.com snap.licdn.com bat.bing.com px.ads.linkedin.com adservice.google.com *.doubleclick.net *.gravatar.com boards-api.greenhouse.io boards.eu.greenhouse.io js.hsforms.net *.hubspot.com play.google.com www.googleadservices.com *.hotjar.com *.hs-scripts.com js.hs-analytics.net js.hsadspixel.net js.hscollectedforms.net *.hs-banner.com js.hsleadflows.net connect.facebook.net cdn.transifex.com *.wistia.com *.wistia.net *.requestmetrics.com humanfirewallconference.kinsta.cloud humanfirewallconference.com human-firewall-conference.com *.podigee-cdn.net *.cookiebot.com cookiebot.com *.reddit.com *.redditstatic.com *.clearbitscripts.com *.clearbitjs.com *.lfeeder.com *.g2crowd.com *.demandbase.com *.company-target.com *.buzzfufighter.com *.outbrain.com *.usemessages.com *.xingcdn.com *.xing.com *.sentry-cdn.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com *.withflowersea.comBuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policyno-referrer-when-downgradeBuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-DataBuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-PoliciesnoneBuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-Policypayment=(self); geolocation=(self); microphone=(self); camera=(self); display-capture=(self); fullscreen=(self); accelerometer=(); gyroscope=(); magnetometer=()NuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-Policyunsafe-none; report-to="default"NuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-Policysame-origin; report-to="default"NuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-Policycross-originNuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-Protection1; mode=blockObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-Policypayment 'self'; geolocation 'self'; microphone 'self'; camera 'self'; display-capture 'self'; fullscreen 'self'ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CTObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-PinsObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Violazioni della sicurezza · 1 trovate

ViolazioneTipoInfo
Risorsa
https://www.googletagmanager.com/gtag/js?id=AW-774274612&l=dataLayer&cx=c&gtm=45He4be0v830866029za200
Descrizione
Refused to load the script 'https://pagead2.googlesyndication.com/pagead/conversion/774274612/?random=1732029862438&cv=11&fst=1732029862438&bg=ffffff&guid=ON&async=1&gtm=45be4be0v867966968za200zb830866029&gcs=G100&gcd=13p3pPp2p5l1&dma_cps=-&dma=1&tag_exp=101925629~102067555~102067808~102077855&u_w=1&u_h=1&url=https%3A%2F%2Fsosafe-awareness.com%2Fde&ref=https%3A%2F%2Flearning.sosafe.de&label=k-W-CNCS8cMZELT8mfEC&hn=www.googleadservices.com&frm=0&tiba=Security%20Awareness%20und%20Human%20Risk%20Management&did=dMWZhNz&gdid=dMWZhNz&gtm_ee=1&npa=1&us_privacy=1---&pscdl=denied&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&fdr=Sw&data=event%3Dconversion&rfmt=3&fmt=4' because it violates the following Content Security Policy directive: "script-src 'unsafe-inline' 'unsafe-eval' blob: data: localhost localhost:3000 cdn.matomo.cloud sosafeawareness.matomo.cloud apis.google.com www.googletagmanager.com sosafe.local *.sosafe-awareness.com sosafe-awareness.com www.google-analytics.com snap.licdn.com bat.bing.com px.ads.linkedin.com adservice.google.com *.doubleclick.net *.gravatar.com boards-api.greenhouse.io boards.eu.greenhouse.io js.hsforms.net *.hubspot.com play.google.com www.googleadservices.com *.hotjar.com *.hs-scripts.com js.hs-analytics.net js.hsadspixel.net js.hscollectedforms.net *.hs-banner.com js.hsleadflows.net connect.facebook.net cdn.transifex.com *.wistia.com *.wistia.net *.requestmetrics.com humanfirewallconference.kinsta.cloud humanfirewallconference.com human-firewall-conference.com *.podigee-cdn.net *.cookiebot.com cookiebot.com *.reddit.com *.redditstatic.com *.clearbitscripts.com *.clearbitjs.com *.lfeeder.com *.g2crowd.com *.demandbase.com *.company-target.com *.buzzfufighter.com *.outbrain.com *.usemessages.com *.xingcdn.com *.xing.com *.sentry-cdn.com *.sosafe-security.com *.sosafe-security-dev.com *.sosafe-security-stage.com *.withflowersea.com". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...

Certificati · 15 trovati

OggettoData di emissioneData di scadenza
sosafe.de17 giu 2024, 00:00:0016 lug 2025, 23:59:59
*.sosafe.de25 feb 2024, 00:00:0026 mar 2025, 23:59:59
sentry.sosafe.de10 apr 2024, 00:00:009 mag 2025, 23:59:59
sr-client-cfg.amplitude.com26 apr 2024, 00:00:0025 mag 2025, 23:59:59
sosafe-awareness.com13 ott 2024, 12:37:4811 gen 2025, 12:37:47
*.withflowersea.com17 giu 2024, 00:00:0016 lug 2025, 23:59:59
consent.cookiebot.com28 feb 2024, 00:00:0027 feb 2025, 23:59:59
hsforms.net9 ott 2024, 04:53:047 gen 2025, 04:53:03
*.google-analytics.com21 ott 2024, 08:36:5713 gen 2025, 08:36:56
*.cookiebot.com26 feb 2024, 00:00:0026 feb 2025, 23:59:59