Hosting securityWeboppervlak security

Monitor wat browsers en aanvallers werkelijk zien wanneer ze verbinding maken met een gehost domein — niet wat de server over zichzelf rapporteert.

AIDE onderzoekt het live HTTP- en TCP-oppervlak van elk gemonitord domein: security headers, TLS-posture, gevaarlijke open poorten, technologiefingerprinting, CVE-koppeling en infrastructuurdependency mapping. Bevindingen worden gescoord en gekoppeld aan hetzelfde domain risk model als DNS, SSL en email.

Wat teams hier direct uit halen

Security headers en TLS-posture over elk endpoint

Gevaarlijke port exposure met per-port severity scoring

CVE-gekoppelde softwareversies met remediationcontext

Wat hosting security monitoring beantwoordt

De meeste monitoringtools bevestigen beschikbaarheid. Hosting security monitoring bevestigt of de configuratie die antwoord geeft ook veilig is.

Lekt de server versie-informatie

Server- en frameworkversieheaders in HTTP-responses geven aanvallers directe toegang tot CVE-databases zonder extra probing.

Welke gevaarlijke poorten staan open naar het internet

Databasepoorten zoals MySQL 3306, Redis 6379 en RDP 3389 die voor het publieke internet open staan, worden automatisch binnen uren na exposure aangevallen.

Is de CMS of plugin stack kwetsbaar

Een WordPress of Drupal installatie met een bekende RCE-CVE is een exploiteerbaar doelwit, ongeacht hoe goed de rest van de configuratie is.

Wat AIDE controleert op het weboppervlak

AIDE onderzoekt de live applicatielaag, niet zelfgerapporteerde configuratie, zodat bevindingen werkelijke exposure weerspiegelen.

Security header audit

Controleert op HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy en Permissions-Policy — elke ontbrekende header gekoppeld aan de aanvalsklasse die het mogelijk maakt.

Port exposure scanning

Onderzoekt 21 poorten waaronder databases (MySQL, Redis, MongoDB, MSSQL), remote desktop (RDP) en mailrelays — met per-port severity die de daadwerkelijke aanvalsfrequentie weerspiegelt.

Technologiefingerprinting en CVE-koppeling

Detecteert 50+ technologieën per versie en koppelt aan een samengestelde CVE-database zodat een WordPress-site met een kritieke RCE-kwetsbaarheid een concrete penalty en remediationlink krijgt.

Infrastructuurintelligentie

Brengt de hostingprovider, CDN, WAF, ASN, geolocatie, shared hosting-buren en third-party scripts in de pagina in kaart — voor een volledig supply-chain dependency beeld.

Hoe dit past binnen het platform

Hosting security-bevindingen worden actiegerichter wanneer ze naast DNS, SSL en de domain risk score staan.

AIDE integreert hosting security als één van vijf scorepijlers. Een server met MySQL op poort 3306 en een ontbrekende CSP krijgt niet alleen een slechte hosting score — het begrenst de domain risk score op High Risk omdat één kritieke bevinding de totale posture bepaalt.

Hosting health scoreDomain risk score integratieCVE remediationcontext

Begin met het monitoren van het weboppervlak dat aanvallers echt onderzoeken, niet het oppervlak dat gedocumenteerd staat in een controllijst.

AIDE voegt hosting security toe aan hetzelfde platform als DNS, SSL, email en uptime zodat teams één gescoord operating model hebben over de volledige infrastructuurstack.