DevOps e strumenti di sicurezza

Generatore di Intestazioni di Sicurezza e CSP

Un set di strumenti automatizzati per generare, testare e implementare rigorose policy di sicurezza dei contenuti e intestazioni di sicurezza HTTP.

The challenge

La configurazione manuale di una rigorosa politica di sicurezza dei contenuti (CSP) è notoriamente difficile e spesso interrompe la funzionalità dell'applicazione. Gli sviluppatori avevano bisogno di un modo affidabile per generare policy, scansionare le applicazioni esistenti e ricevere misure correttive attuabili.

The solution

Abbiamo creato uno strumento a doppia interfaccia (Web + CLI) che esegue la scansione degli URL di destinazione, analizza le risorse caricate e genera automaticamente un CSP con privilegi minimi. Lo strumento genera configurazioni Nginx, Apache o Node.js pronte all'uso e fornisce un rapporto Markdown dettagliato che spiega il livello di sicurezza delle intestazioni correnti.