DevOps e strumenti di sicurezza
Generatore di Intestazioni di Sicurezza e CSP
Un set di strumenti automatizzati per generare, testare e implementare rigorose policy di sicurezza dei contenuti e intestazioni di sicurezza HTTP.
The challenge
La configurazione manuale di una rigorosa politica di sicurezza dei contenuti (CSP) è notoriamente difficile e spesso interrompe la funzionalità dell'applicazione. Gli sviluppatori avevano bisogno di un modo affidabile per generare policy, scansionare le applicazioni esistenti e ricevere misure correttive attuabili.
The solution
Abbiamo creato uno strumento a doppia interfaccia (Web + CLI) che esegue la scansione degli URL di destinazione, analizza le risorse caricate e genera automaticamente un CSP con privilegi minimi. Lo strumento genera configurazioni Nginx, Apache o Node.js pronte all'uso e fornisce un rapporto Markdown dettagliato che spiega il livello di sicurezza delle intestazioni correnti.