Exposure Review Workflow
公開前レビュー ワークフロー
WebサイトやAPIを公開する前に、URL到達、ヘッダー、Cookie、CORS、CSP、公開リスク報告までを順番に確認するガイドです。
Web診断から始めるExposure Review Workflow
WebサイトやAPIを公開する前に、URL到達、ヘッダー、Cookie、CORS、CSP、公開リスク報告までを順番に確認するガイドです。
Web診断から始めるWeb診断で見つけたHTTPSやリダイレクトの所見を起点に、ヘッダー、Cookie、CORS、CSPの個別レビューへ分解します。最後に外部公開リスクレポートで、業務影響、優先対応、証跡確認項目としてまとめます。
HTTPS、HTTPステータス、リダイレクト、公開メタ情報を確認します。
HSTS、X-Frame-Options、nosniff、Referrer-Policyを整理します。
Origin、Credentials、script、frame制御などの危険設定を見ます。
重大リスク、業務影響、優先対応、顧客向け報告文へ整理します。