本文へ移動

セキュリティ セルフチェック解説

自社サイトのセキュリティについて「何を・なぜ確認すべきか」と、自分で確認する手順をまとめました。気になる項目から順にご覧ください。

SPF・DMARCの確認方法

自社ドメインのSPF・DKIM・DMARCが正しく設定されているかを、何を見て・どう判断するかまで解説します。

セキュリティヘッダの確認方法

CSP・X-Frame-Options・X-Content-Type-Options・HSTS など、Webのセキュリティヘッダの見方と優先順位を解説します。

SSL/HTTPS・常時SSLの確認方法

HTTPS化・HSTS・証明書チェーン・混在コンテンツなど、通信の暗号化まわりの見方を解説します。

Cookieの安全性の確認方法

ログインCookieの HttpOnly・Secure・SameSite 属性の見方と、不足時のリスクを解説します。

WordPressの安全性の確認方法

WordPressの本体・プラグイン・テーマの既知脆弱性、ユーザー名列挙、設定ファイル露出など、点検すべき項目を解説します。

Webサイトの脆弱性の確認方法

外から見える弱点を、何をどの順で確認すべきか。自分でできる範囲と、専門的な診断が必要な範囲を整理します。

ひとつずつ確認し続けるのが難しいときは

ここで挙げた検査は、サイトドックの月次の定期診断に含まれます。見つかった弱点のうちエッジで治せるものはその場で自動修復し、実施した対策は毎月のレポート(PDF)でお届けします。

資料をダウンロード無料トライアル

お問い合わせ

監修:JIISセキュリティラボ(監修者情報)/ 日本情報基盤サービス株式会社www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。