DevOps y herramientas de seguridad
Generador de Encabezados de Seguridad y CSP
Un conjunto de herramientas automatizado para generar, probar e implementar estrictas políticas de seguridad de contenido y encabezados de seguridad HTTP.
The challenge
Configurar manualmente una política de seguridad de contenido (CSP) estricta es muy difícil y, a menudo, interrumpe la funcionalidad de la aplicación. Los desarrolladores necesitaban una forma confiable de generar políticas, escanear aplicaciones existentes y recibir medidas correctivas prácticas.
The solution
Creamos una herramienta de interfaz dual (Web + CLI) que escanea las URL de destino, analiza los activos cargados y genera automáticamente un CSP con privilegios mínimos. La herramienta genera configuraciones de Nginx, Apache o Node.js listas para usar y proporciona un informe Markdown detallado que explica la postura de seguridad de los encabezados actuales.