この作業で目指す状態

  • 設定値の意味と範囲を確認する
  • 危険な誤設定を事前に見つける
  • 共有前に機密情報を扱う範囲を判断する

作業の進め方

  1. 1

    Content-Security-Policy生成ツール
    許可するリソース元を選び、CSPヘッダーの雛形を生成する。

  2. 2

    SRIハッシュ生成ツール
    ローカルファイルからSubresource Integrity値を生成する。

  3. 3

    パスワード強度チェックツール
    文字種、長さ、推測されやすいパターンから強度を端末内で評価する。

  4. 4

    安全なパスワード生成ツール
    暗号学的乱数で文字種・長さ指定の文字列を生成する。

  5. 5

    IPv4 CIDR計算ツール
    IPアドレスとCIDRからネットワーク、ブロードキャスト、利用可能範囲を計算する。

  6. 6

    DNSレコード整形ツール
    A、AAAA、CNAME、MX、TXT等のDNSレコードを整形する。

関連する実務ガイド

結果を利用する前の共通確認

  • 元データのバックアップを残し、処理前後の件数・容量・主要値を比較します。
  • サンプルで設定を確認してから、少量の実データで試します。
  • 自動処理の結果だけで判断せず、提出先・取込先・利用サービスの仕様と照合します。
  • 個人情報や秘密情報を含む場合は、各ページのデータ処理範囲と制限を確認します。