브라우저에서 페이지 열기
입력한 URL을 로드하고 리디렉션을 따라가며 서버 응답, 쿠키 및 페이지 리소스를 기록합니다.
HTTPS, 보안 헤더, CSP, 쿠키 및 페이지의 외부 리소스를 확인하세요. 점수, 수집된 데이터 및 설정 개선 권장 사항을 제공합니다.
입력한 URL을 로드하고 리디렉션을 따라가며 서버 응답, 쿠키 및 페이지 리소스를 기록합니다.
페이지 로드 데이터를 바탕으로 전송, 헤더, CSP 정책, 쿠키 속성, SRI 및 CORS를 분석합니다.
전체 및 카테고리별 점수, 검사 결과, 수집 데이터 및 우선순위별 권장 사항을 제공합니다. 보고서를 JSON으로 다운로드할 수 있습니다.
HTTPS, HSTS 및 혼합 콘텐츠 보호
보안 응답 헤더
Content Security Policy 구성
쿠키 보안 속성
Subresource Integrity 및 CORS
전체 및 카테고리별 점수, 검사 결과, 수집 데이터 및 우선순위별 권장 사항을 제공합니다. 보고서를 JSON으로 다운로드할 수 있습니다.
Milten 보안 감사는 페이지를 로드할 때 브라우저가 받는 설정을 확인합니다. 서버 응답 헤더, 쿠키 정보 및 외부 리소스를 하나의 보고서로 모읍니다. 웹 서버 설정, CDN 연결 또는 새 버전 출시 후 실행하면 DevTools에서 응답을 하나씩 살펴보지 않고도 검토가 필요한 설정을 찾을 수 있습니다.
스캐너는 HTTPS, HSTS, 혼합 콘텐츠와 함께 X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy를 확인합니다. Content Security Policy 카테고리에서는 발견된 지시문과 unsafe-inline 및 unsafe-eval 관련 내용을 보여줍니다. 헤더는 리디렉션 후 기본 페이지의 응답에서 가져오므로 결과는 실제로 로드된 URL에 해당합니다.
쿠키 검사는 Secure, HttpOnly 및 SameSite 속성의 존재 여부를 표시합니다. 보고서에는 쿠키 이름, 도메인 및 속성이 포함되며 값은 포함되지 않습니다. 외부 리소스에서는 Subresource Integrity와 관찰된 CORS 설정을 분석합니다. 이를 통해 사이트 자체 설정과 연결된 타사 리소스 설정을 구분할 수 있습니다.
우선순위가 높은 권장 사항부터 확인한 뒤 해당 카테고리의 수집 데이터를 검토하세요. 전체 점수는 실행 결과를 비교하는 데 유용하지만 구체적인 지적 사항과 애플리케이션 맥락이 더 중요합니다. 수정 후 같은 페이지를 다시 감사하고 보고서를 JSON으로 저장할 수 있습니다. 결과는 한 번의 페이지 로드를 설명하며 비즈니스 로직이나 인증 흐름의 보안을 보장하지 않습니다.
로드된 페이지 설정을 수동적으로 검사합니다. 결과는 맥락에 따른 검토가 필요하며 침투 테스트를 대체하지 않습니다.
인접한 점검은 속도, 코드, 접근성, SEO, 사용자 시나리오 이후의 페이지 상태 전반에서 인접한 원인을 밝히는 데 도움이 됩니다.