DevOps и инструменти за сигурност
Генератор на Security Headers & CSP
Автоматизиран набор от инструменти за генериране, тестване и внедряване на стриктни правила за сигурност на съдържанието и заглавки за сигурност на HTTP.
The challenge
Ръчното конфигуриране на стриктна политика за сигурност на съдържанието (CSP) е изключително трудно и често нарушава функционалността на приложението. Разработчиците се нуждаеха от надежден начин за генериране на политики, сканиране на съществуващи приложения и получаване на приложими стъпки за коригиране.
The solution
Създадохме инструмент с двоен интерфейс (Web + CLI), който сканира целевите URL адреси, анализира заредените активи и автоматично генерира CSP с най-малко привилегии. Инструментът извежда готови за използване конфигурации на Nginx, Apache или Node.js и предоставя подробен отчет за Markdown, обясняващ положението на сигурността на текущите заглавки.