External Exposure Risk Report
外部公開リスクレポート
公開資産と所見を、リスクスコア、経営向け要約、優先対応、顧客報告文へ変換します。
このツールを開く
できること
- 公開範囲、管理ポート、過剰権限、メール認証、TLS、監査ログ、業務影響からリスクスコアを算出
- 経営向け要約、優先対応、追加診断項目、顧客報告文を生成
- 初回棚卸し、月次レビュー、是正計画、監査証跡パッケージの提案材料を整理
使う場面
- MSPやSIerが顧客の外部公開リスクを初回評価するとき
- クラウド、DNS、メール認証、TLSの所見を顧客向け報告へまとめるとき
- 有償の継続レビューや改善提案につなげる一次レポートを作るとき
入力例
- 対象:
https://www.example.com/、公開API、管理画面候補、DNS名、利用者影響範囲 - 所見: HSTSなし、CSP未設定、CookieのHttpOnlyなし、CORS許可が広い、TLS期限30日未満
- 優先対応: 7日以内にHSTS/Cookie修正、30日以内にCSP Report-Only導入、次回保守でCORS棚卸し
- 報告材料: 確認日時、確認者、証跡URL、再確認予定日、顧客向けに伏せるべき内部情報
無料範囲
単一対象の外部公開リスク一次レポート、経営向け要約、顧客報告文、証跡チェックまでを無料で確認できます。複数顧客横断、継続レビュー、監査証跡パッケージは将来のPro候補として分けます。
秘密情報、アクセスキー、個人情報、機密性の高い顧客情報、設定ファイル全文は入力しないでください。入力内容はブラウザ内で整理します。