通信の安全性
HTTPS通信、SSL証明書、ブラウザに伝えるセキュリティヘッダーを確認します。設定が弱いと、通信の盗み見や 偽サイトへの誘導、ブラウザ上での意図しないスクリプト実行につながるおそれがあります。
無料・登録不要・約60秒
URLを入力するだけで、外部から見た基本的なセキュリティ設定を確認できます。 まずは公開範囲に見えているリスクを把握し、次に取るべき対策を判断しましょう。
あなたのWebサイトは安全ですか?
たった60秒で外部から見た基本的な設定をスコア化。
外部から確認できる範囲での簡易診断です。サイトへの負荷は最小限です。
お待たせしません、すぐに終わります
判定基準を公開
無料診断は、攻撃者が最初に外部から確かめられる設定を中心に確認します。ここで問題が見つかった場合は、 それだけで侵入や情報漏えいが確定するわけではありません。しかし、対策を先送りにすると攻撃の足がかりになり得ます。
HTTPS通信、SSL証明書、ブラウザに伝えるセキュリティヘッダーを確認します。設定が弱いと、通信の盗み見や 偽サイトへの誘導、ブラウザ上での意図しないスクリプト実行につながるおそれがあります。
公開されているサーバー情報や設定から、注意が必要な兆候を簡易的に推定します。これは実際の侵入試行ではないため、 ログイン機能や業務ロジックを含むリスクは有料診断で確認します。
Cookieの保護属性など、利用者のセッションを守るための基礎設定を確認します。防御が不十分だと、 ログイン状態の乗っ取りや、意図しない第三者への情報露出を招くことがあります。
無料診断は、公開範囲を短時間で確認する健康診断です。実際の攻撃経路やログイン後の機能まで確かめるには、 専門家が実施する有料ペネトレーションテストをご利用ください。
| 確認内容 | 無料診断 | 有料ペネトレーションテスト |
|---|---|---|
| HTTPヘッダー・SSL証明書 | 確認 | 確認 |
| 詳細なバージョン・設定の確認 | 簡易推定 | 確認 |
| ログイン機能・権限設定の検査 | 対象外 | 確認 |
| 内部データベース・業務ロジックの検査 | 対象外 | 確認 |
SSL/TLS証明書、HTTPヘッダーの防御設定、Cookieの設定、公開されているサーバー情報から推定できるリスクを確認します。
不要です。URLを入力するだけで、外部から確認できる範囲の結果を表示します。
通常のWebアクセスに近い範囲で、公開設定を確認します。負荷をかける攻撃的な試験やログイン後の操作は行いません。
無料診断は公開範囲の一次確認です。ログイン機能、権限設定、業務ロジックなどを含む安全性は、有料のペネトレーションテストで確認します。
結果ページで会社名・氏名・メールアドレスを入力すると、診断結果の要約を任意で送付できます。