Scanverra
セキュリティスキャン

攻撃者より先に
自分の弱点を知る

セキュリティヘッダー、TLS分析、脆弱性シグナルを業界標準と照らし合わせて即座にチェックします。エージェントは不要です。

無料でサイトをスキャン
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

チェック項目

ヘッダーからTLSまで、ウェブサイトのセキュリティ全体を網羅します。

セキュリティヘッダー

Content-Security-Policy、X-Frame-Options、HSTS、Referrer-Policy、Permissions-Policyなど、ユーザーを守るすべてのヘッダーをチェックします。

TLS / HTTPS分析

証明書の有効性、有効期限、プロトコルバージョン (TLS 1.2/1.3)、暗号スイート、HSTSプリロードの状態を確認します。

脆弱性シグナル

サーバーバナーの露出、古いソフトウェアバージョンヘッダー、オープンリダイレクトのパターン、混在コンテンツの警告を検出します。

AIによるリスク説明

すべての検出結果はわかりやすい言葉で説明され、深刻度評価と具体的な対処手順が付きます。

使い方

インストール不要、エージェント不要、結果は数秒で。

URLを入力

URLを貼り付けるだけ。インフラに手を加えることなく、ライブのレスポンスヘッダー、TLSハンドシェイク、ページ内容をスキャンします。

詳細なヘッダー分析

OWASPが推奨するセキュリティ設定のベースラインに照らして、すべてのレスポンスヘッダーをチェックします。

優先順位付けされた結果

重大な問題を先頭に、深刻度順に並べた結果と、あなたのスタックに合わせた修正手順を提供します。

全チェックリスト

毎回のスキャンで27のセキュリティシグナルをチェック。

Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
クロスオリジンヘッダー (COOP/COEP/CORP)
TLS証明書の有効性
TLSプロトコルバージョン (1.2/1.3)
証明書の有効期限警告
HSTSプリロードの適格性と深さ
混在コンテンツの検出
サーバーバージョンの露出
X-Powered-Byの露出
Cookieセキュリティフラグ (Secure、HttpOnly、SameSite)
DNSセキュリティ分析
機密ファイル・パスの露出 (/.env, /.git)
ハードコードされたシークレットの検出 (20種類以上のパターン)
CSRF保護シグナル
Subresource Integrity (SRI) の適用
CORS設定ミスのチェック
情報漏えいパターン
オープンリダイレクトの検出
HTTPS強制とアップグレードのチェック
サードパーティスクリプトのリスク分析
既知のjQuery CVEの検出
WAF検出とリダイレクトチェーン分析
無料 - 即座に結果を確認

今すぐ脆弱性を見つける

ヘッダー、TLS、脆弱性シグナルを業界標準と照らし合わせてチェック。エージェントは不要です。

セキュリティスキャンを開始