ヘルプとドキュメント
セキュリティ 大きな影響 中程度 30~60分
サイトのセキュリティ
HTTPS、セキュリティヘッダー、訪問者の保護。
それは何ですか
サイトのセキュリティには、HTTPS、セキュリティ HTTP ヘッダー (HSTS、X-Content-Type-Options、X-Frame-Options、CSP)、および一般的な攻撃に対する保護が含まれます。
なぜそれに対処するのでしょうか?
安全でないサイトは訪問者とブランドを危険にさらし、Google にとって不利になります。セキュリティ ヘッダーは、クリックジャッキング、MIME スニッフィング、スクリプト インジェクションなどの攻撃を防ぎます。
やり方
- 1有効な HTTPS を用意し、それを強制します (HSTS)。
- 2X-Content-Type-Options: nosniff および X-Frame-Options (または CSP フレーム祖先) を設定します。
- 3XSS に対するコンテンツ セキュリティ ポリシーを検討してください。
- 4CMS、ライブラリ、プラグインを常に最新の状態に保ちます。
基本的なセキュリティヘッダー
Správně
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN結論
セキュリティは信頼です。 HTTPS + HSTS と基本ヘッダー (すぐに成功します) から始めて、CSP を慎重に追加します (ページが壊れる可能性があるため、段階的に導入します)。システムを常に最新の状態に保つことは継続的な課題です。
関連トピック