セキュリティヘッダチェッカー

CSP、HSTS、X-Frame-OptionsなどのセキュリティHTTPヘッダをチェック。

セキュリティ HTTP ヘッダーは、XSS、クリックジャッキング、MIME タイプ スニッフィングなどの一般的な攻撃から Web サイトを保護します。当社のセキュリティ ヘッダー チェッカーは、Web サイトの CSP、HSTS、X-Frame-Options、X-Content-Type-Options、および Referrer-Policy の実装を評価します。

結果

URLを入力してセキュリティヘッダを確認。
実例

セキュリティヘッダー実践

ペネトレーションテストの報告書がサイトのヘッダー不足を指摘しています。各環境でチェッカーを実行してください。本番にはHSTSがあるがステージングにはないことがわかります。当て推量ではなく正しいサーバーを修正し、再実行して報告書の証拠を作れます。

よくある質問

セキュリティHTTPヘッダとは?

セキュリティヘッダはXSSやクリックジャック等への対御となるHTTPヘッダです。

ウェブサイトのセキュリティヘッダーを確認するにはどうすればよいですか?

URLを入力すると、ツールがHSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policyをテストし、それぞれの有無をわかりやすい説明付きで表示します。

Content-Security-Policyは何をするのですか?

CSPは、スクリプト、スタイル、画像をどのソースから読み込んでよいかをブラウザに伝えます。厳格なCSPは、攻撃者がページにHTMLを注入する方法を見つけても、注入された悪意のあるスクリプト(XSS攻撃)をブロックします。

セキュリティヘッダーはSEOに影響しますか?

ヘッダー自体はランキング要因ではありません。ただしHSTSは、訪問者を別の場所へリダイレクトするダウングレード攻撃を防ぎます。乗っ取られたサイトのランキングは急落します。セキュリティヘッダーは、あなたが既に持っているトラフィックを守るものです。