DevOps- und Sicherheitstools
Sicherheits-Header & CSP-Generator
Ein automatisiertes Toolset zum Generieren, Testen und Bereitstellen strenger Inhaltssicherheitsrichtlinien und HTTP-Sicherheitsheader.
The challenge
Das manuelle Konfigurieren einer strengen Content Security Policy (CSP) ist bekanntermaßen schwierig und beeinträchtigt häufig die Anwendungsfunktionalität. Entwickler benötigten eine zuverlässige Möglichkeit, Richtlinien zu erstellen, vorhandene Anwendungen zu scannen und umsetzbare Abhilfemaßnahmen zu erhalten.
The solution
Wir haben ein Dual-Interface-Tool (Web + CLI) entwickelt, das Ziel-URLs scannt, geladene Assets analysiert und automatisch einen CSP mit den geringsten Rechten generiert. Das Tool gibt gebrauchsfertige Nginx-, Apache- oder Node.js-Konfigurationen aus und stellt einen detaillierten Markdown-Bericht bereit, der die Sicherheitslage der aktuellen Header erläutert.