コンテンツへスキップ
Milten
サービスブログ概要お問い合わせ
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
ログイン
サービスブログ概要お問い合わせ
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
HTTPS
  1. ホーム
  2. /サービス
  3. /セキュリティ監査

セキュリティ監査

HTTPS、セキュリティヘッダー、CSP、Cookie、ページの外部リソースを確認します。スコア、収集データ、設定改善の提案を取得できます。

仕組み

URLから改善提案まで

01 · URL

ブラウザーでページを開く

指定されたURLを読み込み、リダイレクトをたどり、サーバー応答、Cookie、ページリソースを記録します。

02 · HTTPS / CSP

セキュリティ設定を確認

読み込み時のデータから、通信、ヘッダー、CSPポリシー、Cookie属性、SRI、CORSを分析します。

03 · 0–100

わかりやすいレポート

総合・カテゴリ別スコア、チェック結果、収集データ、優先順位付きの改善提案を表示します。レポートはJSONでダウンロードできます。

確認項目

5つのカテゴリと改善計画

HTTPS

トランスポート

HTTPS、HSTS、混合コンテンツ保護

HTTPSHSTS
HEADERS

ヘッダー

セキュリティレスポンスヘッダー

X-Frame-OptionsReferrer-Policy
CSP

CSP

Content Security Policy 設定

script-srcunsafe-inlineunsafe-eval
COOKIES

Cookie

Cookie セキュリティ属性

SecureHttpOnlySameSite
SRI / CORS

サブリソース

Subresource Integrity と CORS

integrityAccess-Control-Allow-Origin
0–100

推奨事項

総合・カテゴリ別スコア、チェック結果、収集データ、優先順位付きの改善提案を表示します。レポートはJSONでダウンロードできます。

収集データJSON

ウェブサイトのセキュリティをオンラインで確認

Miltenのセキュリティ監査は、ページ読み込み時にブラウザーが受け取る設定を確認します。サーバーのレスポンスヘッダー、Cookie情報、外部リソースを1つのレポートにまとめます。ウェブサーバーの設定、CDNの導入、新バージョンの公開後に実行すると、DevToolsで各応答を手動確認せずに、見直しが必要な設定を把握できます。

HTTPS、CSP、セキュリティヘッダー

HTTPS、HSTS、混在コンテンツに加え、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policyを確認します。Content Security Policyのカテゴリには、検出されたディレクティブとunsafe-inline、unsafe-evalに関する指摘が表示されます。ヘッダーはリダイレクト後のメインページの応答から取得するため、結果は実際に読み込まれたURLに対応します。

Cookie、CORS、外部リソース

CookieチェックではSecure、HttpOnly、SameSite属性の有無を表示します。レポートにはCookieの名前、ドメイン、属性が含まれますが、値は含まれません。外部リソースではSubresource Integrityと観測されたCORS設定を分析します。自サイトの設定と、利用しているサードパーティーリソースの設定を区別するのに役立ちます。

監査結果の活用方法

優先度の高い提案から確認し、該当カテゴリの収集データを調べてください。総合スコアは実行結果の比較に役立ちますが、個々の指摘とアプリケーションの状況が重要です。修正後は同じページを再監査し、レポートをJSONで保存できます。結果は1回のページ読み込み時の設定を示すもので、ビジネスロジックや認証フローの安全性を保証するものではありません。

FAQ

セキュリティ監査に関する質問

読み込まれたページの設定を受動的に検査します。結果は状況に応じた判断が必要で、侵入テストの代わりにはなりません。

セキュリティスキャナーは何をチェックしますか?
HTTPS 設定、セキュリティヘッダー(CSP、HSTS、X-Frame-Options、Referrer-Policy)、Cookie フラグ、CORS 設定、Subresource Integrity を監査します。スキャナーはパッシブで攻撃トラフィックは送信しません。
どのくらいの頻度で監査を実行すべきですか?
大きなデプロイ、インフラ変更、認証やヘッダーの修正の後に実行してください。本番環境では月次監査でインシデントになる前にリグレッションを捕まえます。
完全なペネトレーションテストの代替になりますか?
いいえ。スキャナーは設定の不備や不足している強化を検出しますが、ペネトレーションテストはビジネスロジック、認証フロー、より深い攻撃面を検査します。
関連サービス

このサービスの次にチェックすべきこと

隣接するチェックは、速度、コード、アクセシビリティ、SEO、ユーザーシナリオ後のページ状態にわたる近接した原因を明らかにするのに役立ちます。

HTML検証

ページ構造、妥当性、セマンティクス、必須メタタグをチェック。

開く

アクセシビリティ(a11y)

WCAG監査:コントラスト、altテキスト、ランドマーク、aria属性、キーボードナビゲーション。修正案と例を含みます。

開く

JSスキャナー

JavaScriptのパフォーマンス、読み込み中のコードカバレッジ、バンドル構成、サードパーティスクリプト。

開く

CSS監査

スタイルシートのサイズ、未使用のセレクター、重複、詳細度の爆発。安全に削除できるものを確認できます。

開く

ページのセキュリティ設定を確認

URLを入力してチェック結果を確認し、見直しが必要な設定を把握しましょう。

セキュリティ監査を実行
Milten

速度、SEO、フロントエンド品質をチェックするプラットフォーム。

パフォーマンス

  • スピードスキャナー
  • INPデバッガー
  • BF cache
  • SSRチェック

コード

  • HTML Scanner
  • デザイントークン
  • アクセシビリティ監査
  • メモリリーク

会社

  • ドキュメント
  • ブログ
  • お問い合わせ
© 2026 Milten利用規約プライバシー
Cookie

Cookieを使用しています

当サイトでは、より良い体験を提供するためにCookieを使用しています。Cookieの使用方法の詳細については、以下をご覧ください。 プライバシーポリシー.