本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム
サイバー防災 × コマンドセンター

事故から学び、自分のサイトを守る。

「攻撃の仕方」ではなく「守り方」を、実際に起きた事故から学ぶ。セキュリティに詳しくなくても、今日から手を動かせる防御の知識を。

itd@defense:~ — site-health.shLIVE
$  
  • >.env exposure[ 防御済み ]
  • >TLS / cert expiry[ 要注意 ]
  • >Dependency CVEs[ 重大 ]
  • >Security headers[ 防御済み ]
  • >Secret in repo[ 防御済み ]
01 — Sections

何から始める?

目的から入口を選んでください。すべて無料・登録不要。

02 — Field notes

押さえておきたい有名事故・脆弱性

Capital One・Log4Shell・MOVEit など、公開された大きな事故と脆弱性から「自分の守り方」を取り出します。

03 — Our stance

当サイトが大切にしていること

セキュリティ製品だからこそ、自分の足元を堅く。

秘密を預からない

ユーザーのAPIキー実値は保存しません。台帳に持つのはメタデータだけ。漏れようがない設計が一番安全です。

所有確認したものだけ診断

診断は所有を確認済みのドメインのみ。内部IPやメタデータ宛は遮断し、SSRFを機能の土台で防ぎます。

爆発半径を最小に

1つの侵害が全体に波及しない分離設計。当サイト自身も専用環境に隔離して運用しています。

自分自身を点検する

当サイトは自身をCVE監視・依存スキャンの対象にします。発端の事故を、二度と機械が見逃さないように。