External Exposure Risk Report

外部公開リスクレポート

公開資産と所見を、リスクスコア、経営向け要約、優先対応、顧客報告文へ変換します。

このツールを開く

このツールを使う流れ

公開前レビュー ワークフローでは、URL、ヘッダー、Cookie、CORS、CSPの所見を最後に報告メモへまとめます。

できること

  • 公開範囲、管理ポート、過剰権限、メール認証、TLS、監査ログ、業務影響からリスクスコアを算出
  • 経営向け要約、優先対応、追加診断項目、顧客報告文を生成
  • 初回棚卸し、月次レビュー、是正計画、監査証跡パッケージの提案材料を整理

使う場面

  • MSPやSIerが顧客の外部公開リスクを初回評価するとき
  • クラウド、DNS、メール認証、TLSの所見を顧客向け報告へまとめるとき
  • 有償の継続レビューや改善提案につなげる一次レポートを作るとき

入力例

  • 対象: https://www.example.com/、公開API、管理画面候補、DNS名、利用者影響範囲
  • 所見: HSTSなし、CSP未設定、CookieのHttpOnlyなし、CORS許可が広い、TLS期限30日未満
  • 優先対応: 7日以内にHSTS/Cookie修正、30日以内にCSP Report-Only導入、次回保守でCORS棚卸し
  • 報告材料: 確認日時、確認者、証跡URL、再確認予定日、顧客向けに伏せるべき内部情報

無料範囲

単一対象の外部公開リスク一次レポート、経営向け要約、顧客報告文、証跡チェックまでを無料で確認できます。複数顧客横断、継続レビュー、監査証跡パッケージは将来のPro候補として分けます。

秘密情報、アクセスキー、個人情報、機密性の高い顧客情報、設定ファイル全文は入力しないでください。入力内容はブラウザ内で整理します。