日立製作所の概要
日立製作所は、ITサービスからインフラまで幅広い事業を展開する日本最大級の総合電機メーカーです。本記事では、www.hitachi.co.jpのWebセキュリティ設定状況を公開情報に基づいて分析します。
チェック結果サマリー
55/100
ランク: D
10項目中 6項目が設定済みと推測されます
各チェック項目の分析
以下は、HTTPレスポンスヘッダーおよびDNSレコードの公開情報に基づく推測結果です。実際の設定とは異なる場合があります。
| 項目 | 状態 |
|---|---|
| HTTPS | ✅ 設定あり |
| SPF | ✅ 設定あり |
| X-Content-Type-Options | ✅ 設定あり |
| X-Frame-Options | ✅ 設定あり |
| HSTS | ✅ 設定あり |
| DMARC | ✅ 設定あり |
| Referrer-Policy | ❌ 未検出 |
| DKIM | ❌ 未検出 |
| CSP | ❌ 未検出 |
| Permissions-Policy | ❌ 未検出 |
改善が推奨されるポイント
日立製作所のWebセキュリティをさらに強化するために、以下の対策が考えられます。
- Referrer-Policy:Referrer-Policyヘッダーを設定し、リファラー情報の漏洩を制御することを推奨します。
- DKIM:DKIM署名を導入し、メールの完全性と送信元の認証を強化することが推奨されます。
- CSP:Content-Security-Policyヘッダーを導入し、XSS攻撃のリスクを軽減することが推奨されます。まずはReport-Onlyモードでの導入が効果的です。
- Permissions-Policy:Permissions-Policyヘッダーを設定し、ブラウザ機能(カメラ、マイク等)へのアクセスを制御することが推奨されます。
まとめ
日立製作所(www.hitachi.co.jp)のセキュリティスコアは55点(Dランク)です。いくつかの重要なセキュリティヘッダーが未設定の可能性があり、改善が推奨されます。
セキュリティ設定は日々変化するため、定期的なチェックをおすすめします。
免責事項:本記事は、HTTPレスポンスヘッダーおよびDNS情報の公開情報に基づく分析であり、実際のセキュリティ設定を保証するものではありません。情報は調査時点のものであり、最新の状況とは異なる場合があります。