헤더 복사 방법

1 분석할 웹사이트에서 F12 또는 Ctrl+Shift+I를 눌러 개발자 도구를 엽니다.
2 Network (네트워크) 탭을 클릭하고, 페이지를 새로고침합니다.
3 목록에서 첫 번째 요청(보통 도메인 이름)을 클릭합니다.
4 Headers 탭에서 Response Headers 섹션을 찾아 전체 선택 후 복사합니다.
0 lines
1

주요 보안 헤더 설명

HSTS: HTTPS 연결을 강제합니다. CSP: 스크립트 실행을 제한하여 XSS를 방지합니다. X-Frame-Options: 클릭재킹을 방지합니다. X-Content-Type-Options: MIME 타입 스니핑을 방지합니다. 이러한 헤더들은 웹 애플리케이션의 보안을 크게 강화합니다.

활용 가이드

헤더 분석은 보안 정책 누락과 캐시 설정 오류를 빠르게 찾는 데 효과적입니다. 운영 전 `HSTS`, `CSP`, `X-Frame-Options` 여부를 우선 확인하세요.

자주 묻는 질문

보안 점수는 절대 기준인가요?

아닙니다. 일반 권장 정책을 기준으로 한 상대 점수이며 서비스 특성에 따라 달라질 수 있습니다.

헤더를 어디서 복사하나요?

브라우저 개발자 도구 Network 탭의 Response Headers에서 복사하면 됩니다.

붙여넣은 헤더가 전송되나요?

아닙니다. 분석은 브라우저에서 수행됩니다.

광고 영역