ドメインを入力するだけで、外から見えている弱点がわかります。
調べるのは、証明書の公開ログ(CT ログ、Certificate Transparency)と公開 DNS だけです。対象のサーバにはパケットを一切送信しません。そのため、ドメインの持ち主の許可がなくても実行できます。
無料・登録不要です。スコアはどなたにも表示し、詳しい内容はドメインの持ち主にだけお見せします。1 分あたりの実行回数には上限があります。
総合
情報窃取マルウェアによる漏洩
Hudson Rock がダークウェブなどから集めた情報窃取マルウェアのログを、同社の集計で参照した件数です。当サービスがダークウェブに接続したり、ログを入手したりすることはありません。パスワードは扱いません。いつ、どの社内システムの情報が盗まれたかは、持ち主の確認後にお見せします。
詳細を見る(ドメインの持ち主向け・無料)
弱い箇所、直し方、根拠にした記録は、このドメインを管理している方にだけ表示します。この診断は誰でもどのドメインでも実行できるので、他社の弱点を第三者に見せないためです。確認は無料で、DNS に 1 行追加するだけです。所有を確認できたドメインでは検査が 8 項目増え、合計 29 項目になります。このときだけ、サイトのトップページと、VPN などの入口や開発用ホストに 1 回ずつアクセスします。製品を特定して悪用が確認された脆弱性(CISA KEV)と照合し、認証なしで開けるかも確かめます。
-
種類 TXT 名前 値 お使いの DNS サービス(Cloudflare、お名前.com など)で追加してください。反映まで数分かかることがあります。確認が終わったら削除してかまいません。
指摘と対処
| 重大度 | 内容 | 対象 |
|---|
「推定」の付いた行は、公開情報をもとにした推論で、記録そのものではありません。
資産マップ(持ち主向け)
このドメインから公開情報でたどれる関連資産です。CDN やクラウドなどの共用基盤は多くの利用者が共有しているため、その先はたどっていません。「推定」は証明書などをもとにした推論です。
漏洩の詳細(持ち主向け)
メールアドレスは先頭 1 文字だけを表示し、当サービスはハッシュ値しか保持しません。パスワードは保存も表示もしません。「パスワードあり」は、その流出データにパスワードが含まれていたという意味で、今も有効かどうかはわかりません。該当アカウントはパスワードを変更し、多要素認証を有効にしてください。
根拠にした公開情報(事実)
この診断で調べていないこと
- ポートスキャンや、脆弱性を実際に突いて確かめる検査は行いません。所有を確認する前は、相手のサーバに通信もしません。
- バージョン番号だけで「脆弱性がある」とは判断しません。修正を当ててもバージョン番号が変わらない場合があるためです。
- 漏えいした認証情報の詳細は、ドメインの所有を確認した後にだけ扱います。