본문으로 건너뛰기
Milten
서비스블로그소개문의하기
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
로그인
서비스블로그소개문의하기
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
HTTPS
  1. 홈
  2. /서비스
  3. /보안 감사

보안 감사

HTTPS, 보안 헤더, CSP, 쿠키 및 페이지의 외부 리소스를 확인하세요. 점수, 수집된 데이터 및 설정 개선 권장 사항을 제공합니다.

작동 방식

URL에서 권장 사항까지

01 · URL

브라우저에서 페이지 열기

입력한 URL을 로드하고 리디렉션을 따라가며 서버 응답, 쿠키 및 페이지 리소스를 기록합니다.

02 · HTTPS / CSP

보안 설정 확인

페이지 로드 데이터를 바탕으로 전송, 헤더, CSP 정책, 쿠키 속성, SRI 및 CORS를 분석합니다.

03 · 0–100

명확한 보고서 제공

전체 및 카테고리별 점수, 검사 결과, 수집 데이터 및 우선순위별 권장 사항을 제공합니다. 보고서를 JSON으로 다운로드할 수 있습니다.

검사 항목

다섯 가지 카테고리와 개선 계획

HTTPS

전송

HTTPS, HSTS 및 혼합 콘텐츠 보호

HTTPSHSTS
HEADERS

헤더

보안 응답 헤더

X-Frame-OptionsReferrer-Policy
CSP

CSP

Content Security Policy 구성

script-srcunsafe-inlineunsafe-eval
COOKIES

쿠키

쿠키 보안 속성

SecureHttpOnlySameSite
SRI / CORS

하위 리소스

Subresource Integrity 및 CORS

integrityAccess-Control-Allow-Origin
0–100

권장 사항

전체 및 카테고리별 점수, 검사 결과, 수집 데이터 및 우선순위별 권장 사항을 제공합니다. 보고서를 JSON으로 다운로드할 수 있습니다.

수집된 데이터JSON

온라인 웹사이트 보안 점검

Milten 보안 감사는 페이지를 로드할 때 브라우저가 받는 설정을 확인합니다. 서버 응답 헤더, 쿠키 정보 및 외부 리소스를 하나의 보고서로 모읍니다. 웹 서버 설정, CDN 연결 또는 새 버전 출시 후 실행하면 DevTools에서 응답을 하나씩 살펴보지 않고도 검토가 필요한 설정을 찾을 수 있습니다.

HTTPS, CSP 및 보안 헤더

스캐너는 HTTPS, HSTS, 혼합 콘텐츠와 함께 X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy를 확인합니다. Content Security Policy 카테고리에서는 발견된 지시문과 unsafe-inline 및 unsafe-eval 관련 내용을 보여줍니다. 헤더는 리디렉션 후 기본 페이지의 응답에서 가져오므로 결과는 실제로 로드된 URL에 해당합니다.

쿠키, CORS 및 외부 리소스

쿠키 검사는 Secure, HttpOnly 및 SameSite 속성의 존재 여부를 표시합니다. 보고서에는 쿠키 이름, 도메인 및 속성이 포함되며 값은 포함되지 않습니다. 외부 리소스에서는 Subresource Integrity와 관찰된 CORS 설정을 분석합니다. 이를 통해 사이트 자체 설정과 연결된 타사 리소스 설정을 구분할 수 있습니다.

감사 결과 활용 방법

우선순위가 높은 권장 사항부터 확인한 뒤 해당 카테고리의 수집 데이터를 검토하세요. 전체 점수는 실행 결과를 비교하는 데 유용하지만 구체적인 지적 사항과 애플리케이션 맥락이 더 중요합니다. 수정 후 같은 페이지를 다시 감사하고 보고서를 JSON으로 저장할 수 있습니다. 결과는 한 번의 페이지 로드를 설명하며 비즈니스 로직이나 인증 흐름의 보안을 보장하지 않습니다.

FAQ

보안 감사 관련 질문

로드된 페이지 설정을 수동적으로 검사합니다. 결과는 맥락에 따른 검토가 필요하며 침투 테스트를 대체하지 않습니다.

보안 스캐너는 무엇을 확인하나요?
HTTPS 설정, 보안 헤더(CSP, HSTS, X-Frame-Options, Referrer-Policy), 쿠키 플래그, CORS 구성, Subresource Integrity를 감사합니다. 스캐너는 수동적이며 공격 트래픽을 보내지 않습니다.
보안 감사는 얼마나 자주 실행해야 하나요?
주요 배포, 인프라 변경, 인증 또는 헤더 수정 후에 실행하세요. 프로덕션에서는 월간 감사로 사고가 되기 전 회귀를 잡아냅니다.
완전한 침투 테스트를 대체하나요?
아니오. 스캐너는 구성 결함과 누락된 하드닝을 잡지만, 침투 테스트는 비즈니스 로직, 인증 플로우, 더 깊은 공격 면을 검사합니다.
관련 서비스

이 서비스 다음으로 점검할 항목

인접한 점검은 속도, 코드, 접근성, SEO, 사용자 시나리오 이후의 페이지 상태 전반에서 인접한 원인을 밝히는 데 도움이 됩니다.

HTML 유효성 검사

페이지 구조, 유효성, 시맨틱, 필수 메타 태그를 점검하세요.

열기

접근성 (a11y)

WCAG 감사: 대비, 대체 텍스트, 랜드마크, aria 속성, 키보드 탐색. 수정 사항과 예시를 포함합니다.

열기

JS 스캐너

JavaScript 성능, 로드 중 코드 커버리지, 번들 구성, 서드파티 스크립트.

열기

CSS 감사

스타일시트 크기, 사용되지 않는 선택자, 중복, 특이성 폭증. 안전하게 제거할 수 있는 항목을 확인하세요.

열기

페이지의 보안 설정을 확인하세요

URL을 입력하여 검사 결과를 확인하고 주의가 필요한 설정을 파악하세요.

보안 감사 실행
Milten

속도, SEO 및 프런트엔드 품질을 확인하는 플랫폼.

성능

  • 속도 스캐너
  • INP 디버거
  • BF cache
  • SSR 검사

코드

  • HTML Scanner
  • 디자인 토큰
  • A11Y 감사
  • 메모리 누수

회사

  • 문서
  • 블로그
  • 문의하기
© 2026 Milten약관개인정보
쿠키

쿠키를 사용합니다

더 나은 사이트 경험을 제공하기 위해 쿠키를 사용합니다. 쿠키 사용 방법에 대한 자세한 내용은 다음에서 확인할 수 있습니다 개인정보 처리방침.