セキュリティ セルフチェック解説
自社サイトのセキュリティについて「何を・なぜ確認すべきか」と、自分で確認する手順をまとめました。気になる項目から順にご覧ください。
SPF・DMARCの確認方法
自社ドメインのSPF・DKIM・DMARCが正しく設定されているかを、何を見て・どう判断するかまで解説します。
セキュリティヘッダの確認方法
CSP・X-Frame-Options・X-Content-Type-Options・HSTS など、Webのセキュリティヘッダの見方と優先順位を解説します。
SSL/HTTPS・常時SSLの確認方法
HTTPS化・HSTS・証明書チェーン・混在コンテンツなど、通信の暗号化まわりの見方を解説します。
Cookieの安全性の確認方法
ログインCookieの HttpOnly・Secure・SameSite 属性の見方と、不足時のリスクを解説します。
WordPressの安全性の確認方法
WordPressの本体・プラグイン・テーマの既知脆弱性、ユーザー名列挙、設定ファイル露出など、点検すべき項目を解説します。
Webサイトの脆弱性の確認方法
外から見える弱点を、何をどの順で確認すべきか。自分でできる範囲と、専門的な診断が必要な範囲を整理します。
ひとつずつ確認し続けるのが難しいときは
ここで挙げた検査は、サイトドックの月次の定期診断に含まれます。見つかった弱点のうちエッジで治せるものはその場で自動修復し、実施した対策は毎月のレポート(PDF)でお届けします。