게시판 즐겨찾기
편집
드래그 앤 드롭으로
즐겨찾기 아이콘 위치 수정이 가능합니다.
모질라, 무료 웹사이트 보안 검사 서비스 시작
게시물ID : programmer_18275짧은주소 복사하기
작성자 : 오늘의컴퓨터
추천 : 2
조회수 : 701회
댓글수 : 0개
등록시간 : 2016/08/26 20:32:58
옵션
  • 펌글

홈페이지 : https://observatory.mozilla.org/


모질라 보안 엔지니어 April Knight는 SSL LabsHigh-Tech Bridge의 분석 서비스와 유사한 Observatory라는 무료 웹사이트 보안 검사 유틸리티를 발표했습니다.

 

Observatory는 최신 보안 프로토콜을 사용하는 사이트를 구성하기를 원하는 개발자, 시스템 관리자 및 보안 전문가를 대상으로 합니다.

 

본 서비스는 파이썬 코드 기반으로 GitHub에 코드가 공개되어 있으며, 지난 몇 달간 개발되어 오다 어제 일반에 공개되었습니다. Observatory는 기본적인 보안 기능 유무를 검사하고, 0에서 130까지 점수를 매긴 다음 다시 A에서 F 등급으로 변환합니다.

 

현재 본 서비스는 아래 내용을 검사합니다 :

[1] 콘텐츠 보안 정책 Content Security Policy (CSP)

[2] 쿠키 파일의 보안 플래그 여부

[3] 교차출처 자원 공유 Cross-Origin Resource Sharing (CORS)

[4] HTTP Public Key Pinning (HPKP)

[5] HTTP Strict Transport Security (HSTS)

[6] HTTP에서 HTTPS로 자동 리다이렉트 존재 여부

[7] 하위 리소스 무결성 Subresource Integrity (SRI)

[8] X-Content-Type-Options

[9] X-Frame-Options (XFO)

[10] X-XSS-Protection

 

Knight에 따르면 130만 곳 이상의 웹사이트를 자동 검사한 결과 91% 이상이 이 테스트를 통과하지 못 했다고 합니다. 이 중에는 모질라도 포함되어 있다고 하며, 모질라가 먼저 자사의 도메인을 테스트하기 위해 Observatory를 개발했다고 밝혔습니다.


-클리앙 아름다운별님 글에서 퍼왔습니다. 자세한건 출처에 남겨놓았습니다.

- 결과로 몇개를 실시했는데, 오유, 루리웹, 클리앙, 딴지, 웃긴대학 전부 F입니다.



출처 공식 홈페이지 : https://observatory.mozilla.org/

2차 출처 - 클리앙 아름다운별님 - http://www.clien.net/cs2/bbs/board.php?bo_table=news&wr_id=2220070

1차 출처 - http://news.softpedia.com/news/mozilla-launches-free-website-security-testing-service-507648.shtml
꼬릿말 보기
전체 추천리스트 보기
새로운 댓글이 없습니다.
새로운 댓글 확인하기
글쓰기
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호