Pas de scan actif anonyme
Un visiteur non vérifié reste sur des contrôles passifs.
AxiSecurity n’exécute pas le même niveau de tests sur un domaine inconnu, un domaine vérifié et une mission de pentest formel.
Contrôles passifs et collecte des signaux publics.
Création d’un espace isolé et ajout du domaine.
Preuve de contrôle du domaine et attestation du droit de tester.
Le profil détermine moteurs, intensité, quotas et exclusions.
Normalisation, déduplication, score, preuves et remédiations.
Validation des corrections puis suivi récurrent si souhaité.
Un visiteur non vérifié reste sur des contrôles passifs.
La validation DNS ne remplace pas l’autorisation contractuelle.
Les moteurs sont conçus pour fonctionner sur des workers isolés du control plane.