セキュリティブースター
vuln-scanner v3.2

// 脆弱性を知る

自分のサイトが危ないかどうか、まず知る

セキュリティブースターが実際にチェックしている脆弱性を1つずつ解説します。仕組みと被害事例を知れば、診断結果の意味がぐっと理解しやすくなります。

XSS

クロスサイトスクリプティング(XSS)とは?

仕組みと被害事例、自分でできる確認方法を解説します。
読む →
CSRF

CSRF(クロスサイトリクエストフォージェリ)とは?

知らないうちに攻撃者にされてしまう仕組みを解説します。
読む →
ACCESS CONTROL

認証・アクセス制御の不備とは?

「ログインすれば安全」の思い込みが危ない理由。
読む →
MISCONFIGURATION

セキュリティ設定ミスとは?

初期設定のまま公開しているサイトの危険性。
読む →
COMPONENTS

既知の脆弱性を持つコンポーネントの利用とは?

「更新していないだけ」で狙われる理由を解説します。
読む →
SQL INJECTION

なぜSQLインジェクションは無料診断ツールでは見つけにくいのか

自動診断の限界と、手動診断が必要になるケース。
読む →
RANSOMWARE

ランサムウェア対策とは?

中小企業が今日からできる、優先順位ガイド。
読む →
PHISHING TRENDS

フィッシングの最新傾向

どのブランドがかたられ、偽サイトはどこに置かれるのか。
読む →
THUNDERBIRD

Thunderbird でなりすましメールを見分ける

標準の警告が見ているのは3条件だけ。アドオンと結果の読み方。
読む →
URL CHECK

URLの安全性を確かめる方法

3つのやり方の使い分けと、ツールなしで気づけること。
読む →
QUIZ

情報セキュリティ教育クイズ(全20問)

社内の情報セキュリティ教育にも使える4択クイズです。全問回答すると受講記録を印刷できます。
挑戦する →

使っているソフト別の対策

WordPress・EC-CUBE・Movable Typeで運営しているサイト向けに、押さえておきたい対策と確認の方法をまとめました。