RevealTheme logo

HTTPヘッダーアナライザー

あらゆるURLのHTTPレスポンスヘッダーを検査します。欠落しているセキュリティヘッダーを強調表示します。

HTTPヘッダーアナライザーとは何ですか?

HTTPレスポンスヘッダーは、各レスポンスに関するメタデータ(キャッシュのルール、セキュリティポリシー、コンテンツタイプ、サーバーの識別情報)を運びます。最新のセキュリティは、Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Frame-Optionsといったヘッダーに依存しています。このツールはURLを取得し、すべてのレスポンスヘッダーに加えて、欠落している推奨セキュリティヘッダーの一覧を表示します。

よくある質問

どのセキュリティヘッダーを設定すべきですか?
HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policyです。これらはすべてレポートに表示されます。
X-Powered-Byは危険ですか?
これはサーバーの情報を漏らします。偵察を困難にするため、フレームワークの設定で非表示にしてください。

関連ツール