サイバー防災 × コマンドセンター
事故から学び、自分のサイトを守る。
「攻撃の仕方」ではなく「守り方」を、実際に起きた事故から学ぶ。セキュリティに詳しくなくても、今日から手を動かせる防御の知識を。
$
- >.env exposure[ 防御済み ]
- >TLS / cert expiry[ 要注意 ]
- >Dependency CVEs[ 重大 ]
- >Security headers[ 防御済み ]
- >Secret in repo[ 防御済み ]
01 — Sections
何から始める?
目的から入口を選んでください。すべて無料・登録不要。
02 — Field notes
押さえておきたい有名事故・脆弱性
Capital One・Log4Shell・MOVEit など、公開された大きな事故と脆弱性から「自分の守り方」を取り出します。
03 — Our stance
当サイトが大切にしていること
セキュリティ製品だからこそ、自分の足元を堅く。
秘密を預からない
ユーザーのAPIキー実値は保存しません。台帳に持つのはメタデータだけ。漏れようがない設計が一番安全です。
所有確認したものだけ診断
診断は所有を確認済みのドメインのみ。内部IPやメタデータ宛は遮断し、SSRFを機能の土台で防ぎます。
爆発半径を最小に
1つの侵害が全体に波及しない分離設計。当サイト自身も専用環境に隔離して運用しています。
自分自身を点検する
当サイトは自身をCVE監視・依存スキャンの対象にします。発端の事故を、二度と機械が見逃さないように。