우리 사이트, 밖에서는 어떻게 보일까요?
도메인 하나만 입력하면 HTTPS·인증서·보안 헤더·DNS·검색 설정을 확인해 드립니다. 연락처 없이 결과를 바로 보실 수 있습니다.
도메인만 입력해 주세요. 예: buw.co.kr · www.example.com
사이트를 확인하고 있습니다. 잠시만 기다려 주세요.
이 검사는 외부에서 공개적으로 확인 가능한 항목을 빠르게 점검합니다. 침투 테스트나 전체 보안 감사가 아닙니다. 포트 스캔·취약점 공격·로그인 시도는 하지 않으며, 브라우저로 사이트를 여는 것과 같은 수준의 요청만 보냅니다.
보안을 실제로 다룬 기록입니다
주장이 아니라 실제로 진행한 일입니다. 어떤 조건에서 나온 결과인지, 어떤 경우엔 맞지 않는지까지 열어뒀습니다.
ISMS-P 심사 증적을 인프라 영역에서 정리했습니다
조회 전용으로 수행 — 운영 중인 인프라를 변경하지 않고 구성 현황만 수집했습니다.
인프라 현황 리포트자세히 보기 →보안 관제방화벽 정책은 저희가, 상시 관제는 전문 업체와 함께합니다
두 겹으로 나눕니다 — 정책 운용과 상시 관제는 성격이 다른 일입니다.
운영 기록보안 서비스 범위 보기 →자사 · 운영 통제3건발견·시정고객 계정에 대한 변경 명령을 작업 환경 단에서 통제합니다
주의가 아니라 통제로 — 대상 계정 확인을 거치지 않으면 변경 명령이 실행되지 않습니다.
작업 기록저희가 약속하는 것 →고쳐야 할 것이 보이면
보안 헤더나 인증서처럼 설정으로 해결되는 항목은 직접 적용하실 수 있습니다. 구조를 바꿔야 하거나 판단이 필요한 항목은 함께 봐 드립니다.
자주 묻는 질문
이 검사는 무엇을 확인하나요?
HTTPS와 인증서, 보안 헤더(HSTS·CSP 등), DNS와 메일 설정(SPF·DMARC·MX), robots.txt·sitemap.xml·기본 메타데이터, 첫 응답 속도를 확인합니다. 모두 외부에서 공개적으로 확인 가능한 항목입니다.
침투 테스트인가요?
아닙니다. 이 도구는 브라우저로 사이트를 여는 것과 같은 수준의 요청만 보냅니다. 포트 스캔, 취약점 공격, 로그인 시도, 디렉터리 탐색은 하지 않습니다. 전체 보안 감사를 대신하지 않습니다.
남의 사이트도 검사할 수 있나요?
기술적으로는 공개된 정보만 보므로 가능합니다. 다만 이 도구는 본인이 운영하거나 권한이 있는 사이트를 점검하는 용도로 만들었습니다.
“확인 불가”는 문제가 있다는 뜻인가요?
아닙니다. 외부에서 확인할 수 없었다는 뜻입니다. 보호 설정을 일부러 숨기는 구성도 흔합니다. 그래서 이 도구는 “없음”과 “확인 불가”를 구분해 표시합니다.
왜 점수를 매기지 않나요?
점수는 무엇을 어떻게 고쳐야 하는지 알려주지 않기 때문입니다. 대신 항목마다 무엇을 확인했는지, 지금 상태가 어떤지, 왜 중요한지, 직접 할 수 있는 조치가 무엇인지를 적었습니다.