MIT
mit.edu
50%
Security Score
Last scanned Aug 27, 2026
12
Failed
12
Passed
24
Total Checks
Security Checks (24)
Name
Category
Priority
Status
Content Security Policy (CSP)
Headers
Critical
Failed
Content Security Policy (CSP)
HeadersCritical
HSTS enabled
Headers
Critical
Failed
HSTS enabled
HeadersCritical
HTTPS enabled
TLS
Critical
Passed
HTTPS enabled
TLSCritical
TLS Version
TLS
Critical
Passed
TLS Version
TLSCritical
Deprecated TLS versions
TLS
Critical
Passed
Deprecated TLS versions
TLSCritical
Frame Security Policy
Headers
High
Failed
Frame Security Policy
HeadersHigh
HTTP to HTTPS Redirect
TLS
High
Failed
HTTP to HTTPS Redirect
TLSHigh
Set-Cookie headers
Headers
High
Passed
Set-Cookie headers
HeadersHigh
Certificate Expiry
TLS
High
Passed
Certificate Expiry
TLSHigh
Mixed Content
TLS
High
Passed
Mixed Content
TLSHigh
Trusted Types readiness
Headers
Medium
Failed
Trusted Types readiness
HeadersMedium
X-Content-Type-Options header
Headers
Medium
Failed
X-Content-Type-Options header
HeadersMedium
Permissions-Policy header
Headers
Medium
Failed
Permissions-Policy header
HeadersMedium
Content-Type header
Headers
Medium
Failed
Content-Type header
HeadersMedium
Referrer Policy
Headers
Medium
Failed
Referrer Policy
HeadersMedium
Cross-Origin Resource Isolation
Headers
Medium
Failed
Cross-Origin Resource Isolation
HeadersMedium
Directory Listing Detection
Content
Medium
Passed
Directory Listing Detection
ContentMedium
Reverse Tabnabbing Protection
Content
Medium
Passed
Reverse Tabnabbing Protection
ContentMedium
Cipher Suite
TLS
Medium
Passed
Cipher Suite
TLSMedium
Security.txt (RFC 9116)
Content
Low
Failed
Security.txt (RFC 9116)
ContentLow
HSTS Preload Readiness
TLS
Low
Failed
HSTS Preload Readiness
TLSLow
Robots.txt Security Audit
Content
Low
Passed
Robots.txt Security Audit
ContentLow
Server information disclosure
Headers
Low
Passed
Server information disclosure
HeadersLow
Deprecated X-XSS-Protection header
Headers
Low
Passed
Deprecated X-XSS-Protection header
HeadersLow
What We Check on MIT
TLS / HTTPS Security
We verify that mit.edu uses HTTPS with a valid TLS certificate, modern cipher suites, and proper HSTS configuration to protect data in transit.
Security Headers
We check whether mit.edu sends critical headers like Content-Security-Policy, X-Frame-Options, and Permissions-Policy to defend against XSS and clickjacking.
Content Security
We scan mit.edu for mixed content, vulnerable JavaScript libraries, exposed admin panels, and information disclosure risks.
DNS & Email Security
We validate SPF, DKIM, and DMARC records for mit.edu, check DNSSEC, and test for subdomain takeover vulnerabilities.
Scan Your Own Website
See how your site compares to MIT. Run a free security scan with 62 checks and get actionable fix instructions.
Start Free Scan