Безопасность сайта 18
Заголовки безопасности (CSP, X-Frame-Options), смешанный контент, внешние скрипты, отпечаток CMS, признаки заражения, логин-панели, служебные файлы (robots/sitemap/security.txt).
T1-AUTH-01
Логин-панели (admin/wp-admin/bitrix)
T1-AUTH-02
Basic-auth (WWW-Authenticate)
T1-AUTH-03
JWT alg=none (пассивно)
T1-CFG-01
Verbose-ошибки приложения
T1-CNT-01
Mixed content
T1-CNT-02
Внешние JS-ресурсы
T1-CNT-03
Устаревшие JS-библиотеки
T1-CNT-04
Формы на HTTP/чужой домен
T1-CNT-05
Фингерпринт CMS/стека
T1-CNT-06
Признаки заражения главной
T1-CNT-07
Внешние JS без SRI
T1-CNT-08
robots.txt / sitemap.xml
T1-CNT-09
security.txt (RFC 9116)
T1-HDR-01
Security-заголовки ответа
T1-HDR-02
Флаги безопасности Set-Cookie
T1-HDR-03
Раскрытие версий в заголовках
T1-HDR-04
CORS: Access-Control-Allow-Origin
T1-HDR-05
Cache-Control: авторизованные ответы