DevOps et outils de sécurité
Générateur d'En-têtes de Sécurité et CSP
Un ensemble d'outils automatisés pour générer, tester et déployer des politiques de sécurité de contenu strictes et des en-têtes de sécurité HTTP.
The challenge
La configuration manuelle d’une politique de sécurité du contenu (CSP) stricte est notoirement difficile et interrompt souvent les fonctionnalités de l’application. Les développeurs avaient besoin d'un moyen fiable pour générer des politiques, analyser les applications existantes et recevoir des mesures correctives exploitables.
The solution
Nous avons construit un outil à double interface (Web + CLI) qui analyse les URL cibles, analyse les actifs chargés et génère automatiquement un CSP de moindre privilège. L'outil génère des configurations Nginx, Apache ou Node.js prêtes à l'emploi et fournit un rapport Markdown détaillé expliquant la posture de sécurité des en-têtes actuels.