보안 헤더 검사기

HTTP 보안 헤더 감사자

ℹ️ 보안 헤더 검사기 소개
사이트 URL을 입력하여 HTTP 응답 헤더를 스캔하고 사이트의 서버 측 보안 상태를 감사하세요.

응답 헤더를 가져오고 보안 점수를 계산 중...

-

보안 감사 요약

보안 점수: -

대상 URL: -

감사 날짜: -

보안 감사 결과

추가 도구

기능

왜 HTTP 보안 헤더를 확인해야 할까요?

감사하고, 검증하며, 웹 서버 보안 정책을 개선하여 일반적인 클라이언트 측 악용을 차단합니다.

🛡️

취약점 감사

사이트가 클릭재킹, 교차 사이트 스크립팅(XSS) 및 코드 삽입으로부터 보호되는지 확인하세요.

📊

보안 등급 카드

서버 보안 설정을 평가하는 즉시 읽을 수 있는 등급(A+부터 F까지)을 받으세요.

🔍

전체 설명

각 누락된 헤더가 수행하는 역할과 웹 서버에서 올바르게 구성하는 방법을 알아보세요.

📄

원시 헤더 뷰어

대상 호스트가 반환하는 HTTP 헤더 매개변수 전체 목록을 확인하세요.

🔄

리다이렉트 팔로워

최종 목적지 랜딩 페이지의 헤더를 검사하기 위해 HTTP 리디렉션을 자동으로 따라갑니다.

⚖️

빠른 실행

고성능 cURL 가져오기 쿼리를 사용하여 몇 초 안에 헤더 검사를 수행합니다.

자주 묻는 질문

자주 묻는 질문

보안 헤더 질문 및 웹 보안 표준에 대한 자세한 답변을 얻으세요.

HTTP 보안 헤더는 웹 서버가 전송하는 응답 매개변수로, 브라우저에게 상호 작용 중 어떻게 동작하고 사용자 데이터를 보호할지 지시합니다.

CSP는 스크립트, 스타일, 이미지 및 기타 자산의 신뢰할 수 있는 출처를 나열하는 강력한 보안 헤더로, 해커가 교차 사이트 스크립팅(XSS) 코드를 실행하는 것을 방지합니다.

HSTS는 브라우저가 사이트를 HTTPS 전용으로 로드하도록 강제하여 공용 네트워크에서 SSL 스트리핑 및 패킷 스니핑으로부터 보호합니다.

악성 프레이밍/클릭재킹을 방지하기 위해 웹 서버(Nginx/Apache)를 구성하여 "X-Frame-Options: SAMEORIGIN" 또는 "DENY"를 반환하도록 할 수 있습니다.

간접적으로는 그렇습니다. 검색 엔진은 안전하고 신뢰할 수 있는 웹사이트를 우선시하며, 중요한 헤더가 누락되면 사용자 신뢰가 떨어지고 위험 지표가 증가할 수 있습니다.
쿠키를 수락하시겠습니까?

저희는 귀하의 브라우징 경험을 향상시키기 위해 쿠키를 사용합니다. 이 사이트를 이용함으로써 귀하는 저희 쿠키 정책에 동의하는 것입니다.

더 많은
Loading chat...
Connecting to community chat.