https://zurichau.my.site.com/s/login/?ec=302&startURL=%2Fs%2F

제출된 URL:
https://zurichau.my.site.com/리디렉션됨
보고서 완료:

위험 · 0개 결과

  • 분류 없음

보안 헤더 · 3개 결과

이름지원정보
Strict-Transport-Securitymax-age=63072000; includeSubDomains양호보안 연결(HTTPS)을 통해서만 웹 사이트에 접속할 수 있음을 선언합니다.

클릭하여 자세히 알아보기...
X-Frame-OptionsSAMEORIGIN양호브라우저가 <frame>, <iframe>, <embed> 또는 <object> 요소 안에 페이지를 렌더링할 수 있는지 여부를 표시합니다.

클릭하여 자세히 알아보기...
X-Content-Type-Options양호Content-Type 헤더에 언급된 MIME 유형을 준수하며 변경해서는 안 된다는 사실을 표시합니다.

클릭하여 자세히 알아보기...
Content-Security-Policyupgrade-insecure-requests frame-ancestors 'self'양호사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...
Referrer-Policy양호요청에 포함되어야 하는 참조 페이지 정보의 양을 제어합니다.

클릭하여 자세히 알아보기...
Clear-Site-Data양호클라이언트 브라우저가 원본에 대해 저장하는 데이터를 제어합니다.

클릭하여 자세히 알아보기...
X-Permitted-Cross-Domain-Policies양호Adobe Flash Player 또는 Adobe Acrobat 같은 웹 클라이언트에 다른 도메인의 데이터를 처리할 수 있는 권한을 부여할지 제어합니다.

클릭하여 자세히 알아보기...
Permissions-Policy신규문서 또는 iframe 내에서 브라우저 기능을 허용하거나 거부합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Embedder-Policy신규문서에 교차 출처 리소스를 임베딩하도록 구성합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Opener-Policy신규최상위 문서가 교차 출처 문서와 동일한 브라우징 컨텍스트 그룹을 사용하지 않도록 합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Resource-Policy신규브라우저에 주어진 리소스에 대한 no-cors 교차 출처/교차 사이트 요청을 차단하도록 요청합니다.

클릭하여 자세히 알아보기...
X-XSS-Protection사용 중단사용이 중단되었습니다. 반사형 교차 사이트 스크립팅(Cross-site scripting, XSS) 공격이 감지되면 페이지 로딩을 중단합니다.

클릭하여 자세히 알아보기...
Feature-Policy사용 중단사용이 중단되었습니다. Permissions-Policy 헤더로 대체되었습니다.

클릭하여 자세히 알아보기...
Expect-CT사용 중단사용이 중단되었습니다. 인증서 투명성(Certificate Transparency) 요구 사항 보고 및/또는 시행에 옵트인합니다.

클릭하여 자세히 알아보기...
Public-Key-Pins사용 중단사용이 중단되었습니다. 잘못 발급되었거나 위조된 인증서를 사용하는 공격자로부터 HTTPS 웹 사이트를 방어할 수 있도록 합니다.

클릭하여 자세히 알아보기...

보안 위반 · 2개 결과

위반유형정보
리소스
https://zurichau.my.site.com/s/login/?ec=302&startURL=%2Fs%2F
설명
Refused to load the image 'https://px.ads.linkedin.com/collect?v=2&fmt=js&pid=1993028&time=1729554152763&url=https%3A%2F%2Fzurichau.my.site.com%2Fs%2Flogin%2F%3Fec%3D302%26startURL%3D%252Fs%252F' because it violates the following Content Security Policy directive: "img-src 'self' data: blob: https://zurichau.my.salesforce.com https://zurichau.file.force.com https://img.youtube.com https://i.ytimg.com https://i.vimeocdn.com https://login.salesforce.com/icons/ https://payments.salesforce.com/icons/ https://cdn.content.aws-prod1-useast1.aws.sfdc.cl/icons/ https://cdn.content.aws-dev2-uswest2.aws.sfdc.cl/icons/ https://checkoutshopper-live.adyen.com/ https://checkoutshopper-test.adyen.com/ https://www.sandbox.paypal.com https://www.paypal.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://aus90.sfdc-vwfla6.salesforce.com/icons/ https://www.google-analytics.com https://stats.g.doubleclick.net https://rapi.walkme.com https://tagmanager.google.com https://ssl.gstatic.com https://*.marketo.com https://061-qid-567.mktoresp.com https://www.google.com www.google.com.au https://sjrtp7-cdn.marketo.com https://www.gstatic.com https://maxcdn.bootstrapcdn.com https://munchkin.marketo.net https://sjrtp7.marketo.com https://rtp-static.marketo.com https://www.googletagmanager.com https://zoneeducation.com.au https://zurichau--zonedev--c.cs6.visual.force.com https://gateway.on24.com https://qafederation.on24.com https://www.on24.com https://www-stg.zoneeducation.com.au http://www-stg.zoneeducation.com.au https://www.zoneeducation.com.au https://federation.on24.com https://uat2-zurichau.cs6.force.com https://ajax.googleapis.com https://event.on24.com https://hooshmarketing.com https://rapi.getjaco.com https://zurichau.my.site.com https://customcheckout.bambora.com.au https://customcheckout-uat.bambora.net.au https://cdn.na.bambora.com https://www.ippayments.com.au https://d2qhvajt3imc89.cloudfront.net https://use.fontawesome.com https://s3-us-west-1.amazonaws.com https://analytics.walkme.com https://api.walkme.com https://cdn.walkme.com https://dap.walkme.com https://ec.walkme.com https://editor.walkme.com https://editorsite.walkme.com https://insights.walkme.com https://insights2.walkme.com https://papi.walkme.com https://playerserver.walkme.com https://www.zurich.com.au https://techsee.me https://zurprod.techsee.me https://self.techsee.me https://self1.techsee.me https://zurprod-api.techsee.me https://zurprod.sf-na.techsee.me https://zurprod.sf-na.desktop.show https://{imagebaseurl}.techsee.me https://media-zurprod.cdn-us.techsee.me https://maps.a.forceusercontent.com https://{recordingbaseurl}.techsee.me https://rec.techsee.me https://media-subdomain.cdn.techsee.me *.walkme.com https://resources.digital-cloud.medallia.com https://app.powerbi.com https://*.google-analytics.com http://image.notifications.zurich.com.au https://zds.zurich.com https://cdn.jsdelivr.net https://zurichau.force.com".
콘텐츠 보안 정책사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...
리소스
https://snap.licdn.com/li.lms-analytics/insight.min.js
설명
Refused to connect to 'https://px.ads.linkedin.com/wa/' because it violates the following Content Security Policy directive: "connect-src 'self' https://www.paypal.com https://www.sandbox.paypal.com https://zurichau.my.salesforce-scrt.com https://fonts.googleapis.com/css2 https://payments.salesforce.com/ https://cdn.content.aws-dev2-uswest2.aws.sfdc.cl/ https://checkoutshopper-live.adyen.com/ https://checkoutshopper-test.adyen.com/ https://o11y.sfproxy-core1.sfdc-vwfla6.svc.sfdcfc.net/ui-telemetry https://www.google-analytics.com https://stats.g.doubleclick.net https://rapi.walkme.com https://tagmanager.google.com https://ssl.gstatic.com https://*.marketo.com https://061-qid-567.mktoresp.com https://www.google.com www.google.com.au https://sjrtp7-cdn.marketo.com https://www.gstatic.com https://maxcdn.bootstrapcdn.com https://munchkin.marketo.net https://sjrtp7.marketo.com https://rtp-static.marketo.com https://www.googletagmanager.com https://zoneeducation.com.au https://zurichau--zonedev--c.cs6.visual.force.com https://gateway.on24.com https://qafederation.on24.com https://www.on24.com https://www-stg.zoneeducation.com.au http://www-stg.zoneeducation.com.au https://www.zoneeducation.com.au https://federation.on24.com https://uat2-zurichau.cs6.force.com https://ajax.googleapis.com https://event.on24.com https://hooshmarketing.com https://rapi.getjaco.com https://zurichau.my.site.com https://customcheckout.bambora.com.au https://customcheckout-uat.bambora.net.au https://cdn.na.bambora.com https://www.ippayments.com.au https://d2qhvajt3imc89.cloudfront.net https://use.fontawesome.com https://s3-us-west-1.amazonaws.com https://analytics.walkme.com https://api.walkme.com https://cdn.walkme.com https://dap.walkme.com https://ec.walkme.com https://editor.walkme.com https://editorsite.walkme.com https://insights.walkme.com https://insights2.walkme.com https://papi.walkme.com https://playerserver.walkme.com https://www.zurich.com.au *.walkme.com https://resources.digital-cloud.medallia.com https://*.google-analytics.com https://zds.zurich.com https://cdn.jsdelivr.net https://zurichau.force.com".
콘텐츠 보안 정책사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...

인증서 · 6개 결과

제목발급일만료일
prod.cdn.salesforce-experience.com2024년 3월 6일 00:00:002025년 3월 4일 23:59:59
bootstrapcdn.com2024년 9월 20일 01:25:042024년 12월 19일 01:25:03
walkme.com2023년 12월 4일 00:00:002024년 12월 3일 23:59:59
*.google-analytics.com2024년 9월 30일 14:36:152024년 12월 23일 14:36:14
snap.licdn.com2023년 12월 13일 00:00:002024년 12월 12일 23:59:59
www.zurich.com.au2024년 1월 24일 00:00:002025년 2월 23일 23:59:59