DevOps и инструменти за сигурност

Генератор на Security Headers & CSP

Автоматизиран набор от инструменти за генериране, тестване и внедряване на стриктни правила за сигурност на съдържанието и заглавки за сигурност на HTTP.

The challenge

Ръчното конфигуриране на стриктна политика за сигурност на съдържанието (CSP) е изключително трудно и често нарушава функционалността на приложението. Разработчиците се нуждаеха от надежден начин за генериране на политики, сканиране на съществуващи приложения и получаване на приложими стъпки за коригиране.

The solution

Създадохме инструмент с двоен интерфейс (Web + CLI), който сканира целевите URL адреси, анализира заредените активи и автоматично генерира CSP с най-малко привилегии. Инструментът извежда готови за използване конфигурации на Nginx, Apache или Node.js и предоставя подробен отчет за Markdown, обясняващ положението на сигурността на текущите заглавки.