BLINDAGEM WEB & BROWSER

Análise de Cabeçalhos de Segurança HTTP & Hardening

Avalie Content Security Policy (CSP), HSTS e defesas contra sequestro de cliques (Clickjacking).

Overview & Threat Landscape

Aplicações web modernas necessitam de cabeçalhos de segurança estritos para neutralizar ataques XSS e interceção de sessões.

Ataques Mitigados

01

Anti-XSS (CSP)

Impede execução de código malicioso injetado.

02

Anti-Clickjacking

Evita incorporação do portal em iframes invisíveis.

Configuração Nginx

Adicione os cabeçalhos recomendados:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;

Frequently Asked Questions (FAQ)