[セキュリティ態勢]{class="badge yellow" title="セキュリティ態勢"}

CORS 設定の機会

CORS 設定の機会 {align="center"}

不正なデータアクセスから web アプリケーションを保護するには、クロスオリジンリソース共有(CORS)を適切に設定することが不可欠です。Access-Control-Allow-Origin ヘッダーを * に設定すると、任意のドメインが応答をリクエストして受信できるので、機密情報が攻撃者に公開される可能性があります。この機能により、信頼できるドメインの制御された許可リストを実装したり、不要な場合は CORS を無効にしたりすることで、セキュリティを強化する機会が提供されます。安全な CORS 設定を確保すると、承認済みユーザーによるシームレスなアクセスを維持しながら、プライベートコンテンツを保護できます。

自動特定

CORS 設定の機会の自動特定 {align="center"}

自動特定では、web サイトの CORS の誤った設定をスキャンし、不正アクセスの影響を受けやすい URL を検出します。これらの URL は、次の詳細と共に一番上のテーブルに一覧表示されます。

  • ページ接頭辞 - CORS の誤った設定に対して脆弱な URL パス接頭辞。
  • ページ例 - 不正アクセスの影響を受けやすい URL の例。

自動提案

CORS 設定の機会の自動提案 {align="center"}

自動提案では、CORS ポリシーの設定が緩い場合がある​ アプリケーションコードファイル ​とその​ ​がレビュー対象として提供されます。

自動最適化

[Ultimate]{class="badge positive" title="Ultimate"}

最適化のデプロイ
当社のチームがお手伝いします。技術的な最適化に関するサポートについて詳しくは、当社の Slack チャネルに参加して、当社のエキスパートに直接お問い合わせください。
承認のリクエスト
最適化をデプロイできない場合は、AEM サイトの管理者に承認をリクエストできます。「承認をリクエスト」を選択すると、最適化の詳細が記載されたメールが AEM サイトの管理者に送信されます。その後、管理者は最適化を承認または却下できます。
recommendation-more-help
7d15543b-8c0e-4009-b0f5-a4566d867eaf