보안 헤더 검사기
공개 페이지의 브라우저 보안 헤더를 검토합니다.
HTTP 보안 응답 헤더 점검
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy와 Permissions-Policy의 존재를 확인합니다.
결과 해석
일반적인 브라우저 보호 중 선언된 항목과 누락된 헤더를 요약합니다.
일반적인 문제 발견
누락은 불필요한 공격 면을 남기지만 지나치게 엄격한 CSP나 HSTS 배포도 정상 리소스와 하위 도메인을 깨뜨릴 수 있습니다.
HTTP 보안 응답 헤더 결과 이해하기
일반적인 브라우저 보호 중 선언된 항목과 누락된 헤더를 요약합니다. 헤더 존재만으로 안전한 값은 아니며 문법, 유효 지시문, TLS 품질, 애플리케이션 취약점이나 악용 가능성은 검증하지 않습니다.
도구가 평가하는 항목
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy와 Permissions-Policy의 존재를 확인합니다. 일반적인 브라우저 보호 중 선언된 항목과 누락된 헤더를 요약합니다.
- CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy와 Permissions-Policy의 존재를 확인합니다.
- 누락은 불필요한 공격 면을 남기지만 지나치게 엄격한 CSP나 HSTS 배포도 정상 리소스와 하위 도메인을 깨뜨릴 수 있습니다.
- 애플리케이션 위협 모델에 따라 누락을 검토하고 정책을 단계적으로 배포한 뒤 실제 브라우저 동작을 시험하세요.
일반적인 문제와 다음 단계
누락은 불필요한 공격 면을 남기지만 지나치게 엄격한 CSP나 HSTS 배포도 정상 리소스와 하위 도메인을 깨뜨릴 수 있습니다. 애플리케이션 위협 모델에 따라 누락을 검토하고 정책을 단계적으로 배포한 뒤 실제 브라우저 동작을 시험하세요. 헤더 존재만으로 안전한 값은 아니며 문법, 유효 지시문, TLS 품질, 애플리케이션 취약점이나 악용 가능성은 검증하지 않습니다.
자주 묻는 질문
HTTP 보안 응답 헤더 검사 범위는 무엇인가요?
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy와 Permissions-Policy의 존재를 확인합니다.
결과를 어떻게 활용해야 하나요?
일반적인 브라우저 보호 중 선언된 항목과 누락된 헤더를 요약합니다. 애플리케이션 위협 모델에 따라 누락을 검토하고 정책을 단계적으로 배포한 뒤 실제 브라우저 동작을 시험하세요.
이 도구의 한계는 무엇인가요?
헤더 존재만으로 안전한 값은 아니며 문법, 유효 지시문, TLS 품질, 애플리케이션 취약점이나 악용 가능성은 검증하지 않습니다.