Secure Gateの診断説明用ページ
Secure Gateが公開Assetをどのように確認し、診断結果と今日のHealthを運用判断に使うかを説明するためのページです。
診断で確認する観点
- 公開URLとして到達できるか
- HTTPレスポンス、ステータス、リダイレクトの状態
- セキュリティヘッダの有無
- 公開フォームやログイン画面の存在
- 診断時点で確認可能なWeb公開状態
- 診断結果に基づく指摘事項、対応状態、再診断待ち状態
Health評価の考え方
今日のHealthは、最新の診断完了結果と対応状態をもとに、現在のHealth評価基準で再評価した運用判断用の状態表示です。
日次Health確認では、メンテナンス起点の再診断、外部通信、メール通知は行いません。
このデモサイトが意図的に行わないこと
このデモサイトは、外部送信、DB保存、メール送信、認証処理を行いません。営業・説明・診断確認のための安全な静的サイトです。
対応していること
- HTTPS公開
- 静的HTML表示
- デモTOPページ表示
- 問い合わせフォーム風ページ表示
- ログイン画面風ページ表示
- デモアカウント、サンプルアカウントの表示
- /status による正常応答確認
- robots.txt の公開
- security.txt の公開
- Secure Gateの通常診断対象として登録可能な公開URL
- 外部送信しないフォーム表示
- DB保存しないデモ入力欄表示
- 診断観点、Health評価、デモサイトの制限事項説明
実装していないこと
- 実ログイン
- ユーザー認証
- セッション発行
- Cookieによるログイン状態管理
- フォーム送信
- メール送信
- DB保存
- 外部API通信
- ファイルアップロード
- 管理画面
- 決済
- 実際に悪用可能なSQL Injection
- 実際に悪用可能なXSS
- 実際に悪用可能な認証回避
- 個人情報、認証情報、機密情報の収集