HYUNYL WEB SECURITY
웹 보안 상태를
명확하게.
주소 하나로 시작하는 보안 점검.
10개의 HTTP 보안 헤더를 분석하고,
지금 고쳐야 할 설정을 확인하세요.
- 분석하는 보안 헤더
- 10
- 한눈에 보는 보안 등급
- A+–F
- 서버 환경별 설정 예시
- 3
YOUR WORKSPACE
최근 진단 기록
최근 진단 기록을 불러오는 중…
FROM INSIGHT TO ACTION
빠르고 명확하게 보안 상태를 파악합니다.
점수에서 끝나지 않는 진단.
확인부터 실제 설정까지, 다음 행동이 보이도록.
핵심 보안 헤더 분석
CSP, HSTS 등 10개 보안 헤더를 확인하고, 6개 핵심 헤더로 사이트의 보안 등급을 평가합니다.
URL 입력 → 보안 등급 확인
한글 상세 해설
어떤 설정이 누락됐는지, 왜 필요한지. 결과를 펼치면 위험의 의미와 개선 방향을 함께 읽을 수 있습니다.
진단 결과 → 원인과 권장 설정
설정 예시 제공
nginx, Apache, Next.js. 사용하는 환경을 선택하고 설정 예시를 복사해 적용을 준비하세요.
서버 환경 선택 → 설정 복사
WHAT WE CHECK
웹 서비스의 핵심 보안 설정을 분석합니다.
10 HTTP SECURITY HEADERS
브라우저와 서버 사이,
작지만 중요한 보안 설정.
핵심 헤더 6개로 등급을 산정하고, 참고 헤더 4개를 함께 확인합니다.
핵심 · 6참고 · 4
Content-Security-Policy
XSS와 콘텐츠 삽입 공격을 완화합니다.
X-Frame-Options
클릭재킹 공격으로부터 화면을 보호합니다.
Strict-Transport-Security
HTTPS 강제 전송으로 통신을 보호합니다.
X-Content-Type-Options
MIME 스니핑 공격을 방지합니다.
Referrer-Policy
리퍼러 정보 전송 범위를 제어합니다.
Permissions-Policy
브라우저 기능 사용을 최소 권한으로 제한합니다.
Cross-Origin-Opener-Policy
다른 출처 창과 실행 맥락을 분리합니다.
Cross-Origin-Resource-Policy
교차 출처 리소스 접근을 제어합니다.
Cross-Origin-Embedder-Policy
교차 출처 리소스 로딩을 보호합니다.
X-XSS-Protection
구형 브라우저 필터 설정을 확인합니다.
SAFE BY DESIGN
안전하게 설계된 웹 보안 진단
공개 HTTP 응답 헤더만 확인합니다.
서버가 공개한 응답 헤더만 분석합니다.
로그인 정보·쿠키 내용을 수집하지 않습니다.
요청자 IP는 남용 방지를 위해 기록됩니다.
공격성 취약점 스캔을 수행하지 않습니다.
침투 공격이나 서비스 부하 검사는 하지 않습니다.


