セキュリティヘッダチェッカー
CSP、HSTS、X-Frame-OptionsなどのセキュリティHTTPヘッダをチェック。
セキュリティ HTTP ヘッダーは、XSS、クリックジャッキング、MIME タイプ スニッフィングなどの一般的な攻撃から Web サイトを保護します。当社のセキュリティ ヘッダー チェッカーは、Web サイトの CSP、HSTS、X-Frame-Options、X-Content-Type-Options、および Referrer-Policy の実装を評価します。
実例
セキュリティヘッダー実践
ペネトレーションテストの報告書がサイトのヘッダー不足を指摘しています。各環境でチェッカーを実行してください。本番にはHSTSがあるがステージングにはないことがわかります。当て推量ではなく正しいサーバーを修正し、再実行して報告書の証拠を作れます。
よくある質問
セキュリティHTTPヘッダとは?
セキュリティヘッダはXSSやクリックジャック等への対御となるHTTPヘッダです。
ウェブサイトのセキュリティヘッダーを確認するにはどうすればよいですか?
URLを入力すると、ツールがHSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policyをテストし、それぞれの有無をわかりやすい説明付きで表示します。
Content-Security-Policyは何をするのですか?
CSPは、スクリプト、スタイル、画像をどのソースから読み込んでよいかをブラウザに伝えます。厳格なCSPは、攻撃者がページにHTMLを注入する方法を見つけても、注入された悪意のあるスクリプト(XSS攻撃)をブロックします。
セキュリティヘッダーはSEOに影響しますか?
ヘッダー自体はランキング要因ではありません。ただしHSTSは、訪問者を別の場所へリダイレクトするダウングレード攻撃を防ぎます。乗っ取られたサイトのランキングは急落します。セキュリティヘッダーは、あなたが既に持っているトラフィックを守るものです。