本文へスキップ
開発事例 / 開発基盤

Security Scanner - Webセキュリティ診断ツール

30+のWebアプリを8つの診断モジュールで一括セキュリティ診断

公開中

自社開発の30以上のWebアプリケーションを包括的にセキュリティ診断するための自社専用ツール。セキュリティヘッダー、SSL/TLS証明書、XSS、SQLインジェクション、情報漏洩、Cookie設定、ポートスキャン、オープンリダイレクトの8つの診断モジュールを搭載。各モジュールがA-Fのグレード評価と0-100点のスコアリングを行い、総合的なセキュリティ状況を一元管理。CLIとWebダッシュボードの両方から利用可能。ポートフォリオのworks.tsからURL自動同期機能付き。

この作品の要点
困っていたこと30以上のWebアプリのセキュリティ状況を把握する手段がない。
やったこと自社専用のセキュリティ診断ツールを構築し、完全なコントロールを確保。
起きたこと全30+サイトのセキュリティ状況を一元管理・可視化。
もくじ

どこでつまずいたか

0130以上のWebアプリのセキュリティ状況を把握する手段がない

02外部のセキュリティ診断ツールは信頼性や情報漏洩の懸念がある

どう解いたか

01自社専用のセキュリティ診断ツールを構築し、完全なコントロールを確保

028つの診断モジュールで多角的にセキュリティを評価

03ポートフォリオとURL同期で新規サイト追加時も自動対応

マンガでわかる

Security Scanner - Webセキュリティ診断ツールのしくみを4コマ漫画で説明した図

できあがったもの

できあがった画面

Security Scanner - Webセキュリティ診断ツール の画面 1
Security Scanner - Webセキュリティ診断ツール の画面 2
Security Scanner - Webセキュリティ診断ツール の画面 3
Security Scanner - Webセキュリティ診断ツール の画面 4
Security Scanner - Webセキュリティ診断ツール の画面 5

結果

01全30+サイトのセキュリティ状況を一元管理・可視化
02脆弱性の優先度付きレポートで効率的な改善が可能に
03定期的なスキャン実行で継続的なセキュリティ監視体制を構築

この作品でできること

  • 8つの診断モジュール(Headers/SSL/XSS/SQLi/InfoLeak/Cookie/Port/Redirect)
  • A-Fグレード評価 + 0-100点スコアリングで直感的に把握
  • CLIとWebダッシュボードの両方から利用可能
  • ポートフォリオのworks.tsからURL自動同期
  • Supabase Authで認証保護(自分専用)
  • ストリーミングAPIでリアルタイムスキャン進捗表示

どう作ったか

担当と道具

担当企画・設計・フルスタック開発・セキュリティ設計
使った技術Next.js 15・TypeScript・Tailwind CSS 4・Supabase Auth・Node.js TLS/Net・Streaming API・Vercel

この作品のきほん

種類開発基盤
いまの状態公開中
規模担当4領域 / 技術7種類
公開先security.nextcode.ltd

相談する

おなじものが作れます

同じ仕組みを、あなたの商品でも作れます。

この事例をシェアする

同じ課題を持っている人に届くかもしれません。

この作品の開発記録・お客様の声

作っているときに考えていたこと、詰まったところをそのまま書いています。