보안 점검 제안
웹 보안 상태,
웹 보안 상태,
무료 확인
메일에서 말씀드린 보안 점검입니다.
URL 하나만 넣으면 외부에서 보이는 위험을 즉시 확인할 수 있습니다.
※ 비침투 점검. 서비스 가용성에 영향 없음. 본인 관리 자산만 스캔.
왜 지금인가
왜 지금 확인해야 하는가
241일
침해 사고 평균
탐지·봉쇄 시간
1위
접근제어 취약점
OWASP Top 10 최상위 항목
60%
침해 사고의 60%에
인간 요소(피싱·탈취) 관여
점검 항목
외부에서 바로 보이는 위험
공격자가 가장 먼저 시도하는 항목입니다.
SSL/TLS 취약점
만료 임박 인증서, 구식 프로토콜, 취약 암호화 스위트
보안 헤더 누락
CSP, HSTS, X-Frame-Options 미설정으로 XSS/클릭재킹 노출
API 키/시크릿 노출
프런트엔드·GitHub에 하드코딩된 키, 관리자 토큰
Supabase RLS 미설정
공개 API 키만으로 DB 테이블 전체 조회 가능한 상태
관리자 페이지 노출
/admin, /wp-admin 등 외부 노출 + 기본 계정 시도
데이터 유출 이력
도메인/메일 주소가 알려진 유출 목록(HIBP)에 포함됐는지 확인