ブラウザーでページを開く
指定されたURLを読み込み、リダイレクトをたどり、サーバー応答、Cookie、ページリソースを記録します。
HTTPS、セキュリティヘッダー、CSP、Cookie、ページの外部リソースを確認します。スコア、収集データ、設定改善の提案を取得できます。
指定されたURLを読み込み、リダイレクトをたどり、サーバー応答、Cookie、ページリソースを記録します。
読み込み時のデータから、通信、ヘッダー、CSPポリシー、Cookie属性、SRI、CORSを分析します。
総合・カテゴリ別スコア、チェック結果、収集データ、優先順位付きの改善提案を表示します。レポートはJSONでダウンロードできます。
HTTPS、HSTS、混合コンテンツ保護
セキュリティレスポンスヘッダー
Content Security Policy 設定
Cookie セキュリティ属性
Subresource Integrity と CORS
総合・カテゴリ別スコア、チェック結果、収集データ、優先順位付きの改善提案を表示します。レポートはJSONでダウンロードできます。
Miltenのセキュリティ監査は、ページ読み込み時にブラウザーが受け取る設定を確認します。サーバーのレスポンスヘッダー、Cookie情報、外部リソースを1つのレポートにまとめます。ウェブサーバーの設定、CDNの導入、新バージョンの公開後に実行すると、DevToolsで各応答を手動確認せずに、見直しが必要な設定を把握できます。
HTTPS、HSTS、混在コンテンツに加え、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policyを確認します。Content Security Policyのカテゴリには、検出されたディレクティブとunsafe-inline、unsafe-evalに関する指摘が表示されます。ヘッダーはリダイレクト後のメインページの応答から取得するため、結果は実際に読み込まれたURLに対応します。
CookieチェックではSecure、HttpOnly、SameSite属性の有無を表示します。レポートにはCookieの名前、ドメイン、属性が含まれますが、値は含まれません。外部リソースではSubresource Integrityと観測されたCORS設定を分析します。自サイトの設定と、利用しているサードパーティーリソースの設定を区別するのに役立ちます。
優先度の高い提案から確認し、該当カテゴリの収集データを調べてください。総合スコアは実行結果の比較に役立ちますが、個々の指摘とアプリケーションの状況が重要です。修正後は同じページを再監査し、レポートをJSONで保存できます。結果は1回のページ読み込み時の設定を示すもので、ビジネスロジックや認証フローの安全性を保証するものではありません。
読み込まれたページの設定を受動的に検査します。結果は状況に応じた判断が必要で、侵入テストの代わりにはなりません。
隣接するチェックは、速度、コード、アクセシビリティ、SEO、ユーザーシナリオ後のページ状態にわたる近接した原因を明らかにするのに役立ちます。