Hoppa till innehåll

Security and PKI

hostedscan.com

HostedScan är en molnbaserad sårbarhetsskanner för webbapplikationer, servrar och nätverk. Tjänsten körs utan att man behöver installera eller underhålla egen skanningsinfrastruktur, vilket gör den till ett snabbt sätt att få en teknisk bild av säkerhetsläget i en miljö.

Besök hostedscan.com

Vad är hostedscan.com?

hostedscan.com är en molnbaserad sårbarhetsskanner för webbapplikationer, servrar och nätverk. Tjänsten låter användare köra automatiserade säkerhetsskanningar mot sina egna internetexponerade system för att upptäcka svagheter som öppna portar, föråldrad programvara och felkonfigurationer, utan att behöva installera eller underhålla egen skanningsinfrastruktur. Gratisnivån ger tio scanningar per månad, vilket räcker för periodiska kontroller snarare än kontinuerlig övervakning. Verktyget riktar sig till utvecklare, systemadministratörer och mindre organisationer som vill ha en snabb, återkommande koll på sin attackyta utan en tung enterprise-upphandling. Det kompletterar kodnivåverktyg som SCA/SAST genom att testa den faktiska driftmiljön istället för källkoden.

Vad den fria nivån räcker till

Tio gratis skanningar per månad - räcker till regelbunden kontroll av ett fåtal system men inte till kontinuerlig övervakning av en hel produktionsflotta.

Användningsfall

Regelbunden sårbarhetsskanning

Kör återkommande scanningar av webbappar inför och efter release för att fanga nya sårbarheter tidigt.

Portkontroll på servrar

Kontrollera öppna portar och felkonfigurerade tjänster på egna servrar.

Säkerhetskoll av nätverk

Ge mindre team utan dedikerad säkerhetsavdelning en snabb bild av nätverksinfrastrukturens attackyta.

Kontroll efter infrastrukturförändringar

Använd som komplement före och efter driftsatt ny infrastruktur för att verifiera att inget nytt exponerats.

Dokumentation vid compliance-krav

Visa leverantörer eller kunder att man regelbundet scannar sin miljö, som stöd för leverantörskrav.

Styrkor och begränsningar

Styrkor

  • Gratis nivå med tio scanningar per månad utan egen infrastruktur
  • Täcker tre olika ytor - webbappar, servrar och nätverk - i samma verktyg
  • Webbaserat och snabbt att komma igång med, inget att installera
  • Bra komplement till kodnivåverktyg (SCA/SAST) som testar körande miljö istället för källkod

Begränsningar

  • Tio scanningar/månad är för lite för kontinuerlig CI/CD-integration eller större miljöer
  • Källan anger inte vilken skanningsmotor som används eller hur djupa rapporterna är
  • Inte öppen källkod - ingen möjlighet att self-hosta gratisnivån själv
  • En extern tjänst måste ges åtkomst till dina system, vilket kräver tillit till leverantören

Jämfört med alternativen

hostedscan.com konkurrerar med tyngre plattformar som qualys.com, som erbjuder mer djupgående enterprise-skanning mot OWASP-risker, och med Mozilla Observatory, som gratis granskar HTTP-säkerhetsheaders och TLS-inställningar men inte gör full nätverks- eller portskanning. aikido.dev går längre och kombinerar sårbarhetsskanning med SCA, SAST, secrets- och containerskanning i en samlad appsec-plattform.

Vanliga frågor

Är det gratis för alltid?

Källan anger en gratis nivå med tio scanningar per månad men specificerar inte om detta är en permanent gräns eller en freemium-modell - verifiera direkt hos hostedscan.com.

Finns en betald nivå?

Källan anger ingen prissättning över gratisnivån - kontrollera leverantörens webbplats för aktuella planer.

Är det self-hosted eller molnbaserat?

Det är en molnbaserad tjänst - ingen self-hosted variant framgår av källan.

Vem passar det för?

Mindre team och enskilda utvecklare som vill ha regelbunden, lågfrekvent sårbarhetsskanning utan att bygga egen skanningsinfrastruktur.

Vilka typer av mål kan skannas?

Webbapplikationer, servrar och nätverk enligt beskrivningen.

Behöver man verifiera ägarskap av domänen innan skanning?

Källan specificerar inte verifieringsprocessen - kontrollera dokumentationen innan skanning av mål man inte själv äger.

SIAX perspektiv

För enskilda utvecklare eller mindre team som vill ha ett återkommande säkerhetscheck utan att bygga egen skanningsinfrastruktur är HostedScan ett enkelt startval. Tio skanningar i månaden räcker sällan för att täcka många system med jämna mellanrum, så i praktiken blir det ett komplement till en betald nivå eller till egna skannrar körda i CI/CD snarare än en fullständig lösning. Tänk igenom var skanningsresultaten lagras och om det är förenligt med era krav på datalagring innan ni kör mot system med känsliga uppgifter.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal