๋ฑ๊ธ | ์ ์ | ๊ธฐ์ค |
---|---|---|
A+ | 95-100 |
CSP ๊ฐํจ(nonce/hash/strict-dynamic, unsafe-*
๋ฏธ์ฌ์ฉ) XFO: DENY/SAMEORIGIN ๋๋ frame-ancestors ์ ํ X-Content-Type: nosniff Referrer-Policy: strict-origin-when-cross-origin ์ด์ Permissions-Policy: ๋ถํ์ ๊ธฐ๋ฅ ์ฐจ๋จ HSTS: 6๊ฐ์โ + ์๋ธ๋๋ฉ์ธ |
A | 85-94 |
CSP ์กด์ฌ(์ฝํจ ํ์ฉ) ๋๋ ๋น-CSP 5ํญ๋ชฉ ์ฐ์ XFO ์ ์ฉ(๋๋ frame-ancestors ์ ํ) X-Content-Type: nosniff Referrer-Policy: ๊ถ์ฅ ๊ฐ ์ฌ์ฉ Permissions-Policy: ๊ธฐ๋ณธ ์ ํ ์ ์ฉ HSTS: 6๊ฐ์โ |
B | 70-84 |
CSP ์์/์ฝํจ XFO ์ ์ ์ ์ฉ X-Content-Type: ์์ Referrer-Policy: ์ํธ/๋ณดํต Permissions-Policy: ์ผ๋ถ ์ ํ HSTS: ๋จ๊ธฐ ๋๋ ์๋ธ๋๋ฉ์ธ ๋ฏธํฌํจ |
C | 55-69 |
ํค๋ ์ผ๋ถ๋ง ์กด์ฌ CSP ์์/์ฝํจ Referrer-Policy ์ฝํจ X-Content-Type ๋๋ฝ HSTS ์์ ๋๋ ๋งค์ฐ ์งง์ |
D | 40-54 |
ํต์ฌ ํค๋ 1~2๊ฐ๋ง CSP ์์ Referrer ์ฝํจ/์์ ๊ธฐํ ํค๋ ๋ค์ ๋๋ฝ |
F | 0-39 |
๋ณด์ ํค๋ ์ ๋ฌด์ ๊ฐ๊น์ CSP/XFO/X-Content ์์ Referrer-Policy ์์ HSTS ์์ |
ํ ์คํธ๋ฅผ ์คํํ๋ฉด ๋ณด์ ํค๋ ๋ถ์ ๊ฒฐ๊ณผ๋ฅผ ํ์ธํ ์ ์์ต๋๋ค.
ํ ์คํธ๋ฅผ ์คํํ๋ฉด Raw JSON ๋ฐ์ดํฐ๋ฅผ ํ์ธํ ์ ์์ต๋๋ค.
๊ฒ์ฌ ๋ด์ญ์ ๋ณด๋ ค๋ฉด ๋ก๊ทธ์ธ์ด ํ์ํฉ๋๋ค.
๋๋ฉ์ธ ๊ด๋ฆฌ๋ ๋ก๊ทธ์ธ์ด ํ์ํฉ๋๋ค.