BLINDATURA WEB & BROWSER
Analisi Header di Sicurezza HTTP & Hardening
Valutate Content Security Policy (CSP), HSTS e difese contro il dirottamento dei clic (Clickjacking).
Overview & Threat Landscape
Le applicazioni web moderne richiedono header severi per bloccare attacchi XSS e intercettazione di sessioni.
Attacchi Bloccati
01
Protezione XSS (CSP)
Impedisce l'esecuzione di script malevoli iniettati nella pagina.
02
Anti-Clickjacking
Evita che il vostro portale venga inserito in iframe invisibili per rubare credenziali.
Configurazione Nginx
Aggiungete gli header raccomandati:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;