DFIELDSOLUTIONS

Biztonság

FogalomtárBiztonsági HTTP-fejlécek

HTTP-válaszfejlécek, amik megmondják a böngészőnek, hogyan kezelje biztonságosan az oldalt — HSTS, CSP, X-Frame-Options —, ingyenes védelmek, amiket a legtöbb oldal kihagy.

Egy maréknyi válaszfejléc nulla futási költséggel zár be egész támadási osztályokat: a HSTS az első látogatás után örökre HTTPS-re kényszerít, az X-Frame-Options megakadályozza, hogy ellenséges oldalba ágyazzák a lapot, az X-Content-Type-Options letiltja a böngésző tippelgetését a fájltípusokra, a Referrer-Policy szabályozza, mi szivárog ki a linkekben.

A nagy ágyú a tartalombiztonsági irányelv — fehérlista arról, honnan jöhetnek szkriptek, stílusok és kapcsolatok —, ami a legtöbb XSS-t érkezésénél megöli. Legacy oldalon igazi munka, mert minden legális forrást felsorol; új építésnél az első napon kell kiküldeni.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország