Skip to main content
Advertisement
Google AdSense Banner [728x90] Placeholder
HomeセキュリティツールCSP分析&ビルダー

CSP分析&ビルダー

コンテンツセキュリティポリシーのディレクティブを検査し、安全でないオプションを強調表示します。

Computational Status

Configure CSP Analyzer

ポリシー評価ツール準備完了

未加工のコンテンツセキュリティポリシーキーを貼り付けて、ディレクティブの安全性を検証します。

Used 1,245 times todaySecure In-Browser Execution
Advertisement
Google AdSense Box Ad [300x250] / Native Banner Placement Placeholder

学習ガイド: CSP分析&ビルダー

ステップバイステップ操作ガイド

1

要件の設定

CSP分析&ビルダー の資格情報条件、対象ドメイン、またはセキュリティペイロードの構成を設定します。

2

セキュリティ診断を実行

診断ボタンをクリックして、セキュリティ監査、鍵の生成、またはブラックリスト照会を開始します。

3

監査結果を確認

エントロピースコア、証明書チェーン、または脅威指標をレビューし、AIのセキュリティ対策案を確認します。

診断結果の解釈方法

CSP分析&ビルダー のセキュリティ計算は、ポリシーへの準拠度を評価します。緑色のバッジは安全な状態を示し、警告バッジは脆弱性の存在を示します。

脆弱性の検出内容、証明書チェーンの信頼性、ポリシーヘッダー、強度値を分析します。緑色のバッジは安全な状態を示します。

トラブルシューティングと業界標準

資格情報や秘密鍵は常に厳重に保管してください。CSP分析&ビルダー で公開サーバーを診断する際、ファイアウォールによる遮断がないか確認してください。

参照規格とプロトコル

RFC 8446 (TLS 1.3 暗号化)OWASP APIセキュリティTop 10NIST SP 800-63-3RFC 6797 (HSTSディレクティブ)

よくある質問 (FAQ)

このツールの仕組みや標準的な構成について詳しく説明します

コンテンツセキュリティポリシー(CSP)は、クロスサイトスクリプティング(XSS)やデータインジェクション攻撃などの特定の種類のコンピュータセキュリティ問題を検出および緩和するのに役立つセキュリティレイヤーです。ブラウザに対し、スクリプトペイロードの実行やアセットのロードにおいて、どのドメインとソースタイプが信頼されているかを指示します。
'unsafe-inline'ディレクティブは、ブラウザが任意のインラインスクリプトやイベントハンドラーを実行することを許可します。これはクロスサイトスクリプティング(XSS)の主なベクトルであるため、インライン実行を許可すると、CSPによるXSS緩和のメリットがほとんど失われます。
default-srcやscript-srcなどのディレクティブを信頼できるソース(例:'self')に制限し、ワイルドカード(*)や'unsafe-inline'、'unsafe-eval'などの安全でない表現を避け、承認されたインライン要素には暗号化ノンスまたはハッシュを使用します。