DevOps とセキュリティ ツール

セキュリティヘッダー&CSPジェネレーター

厳格なコンテンツ セキュリティ ポリシーと HTTP セキュリティ ヘッダーを生成、テスト、展開するための自動ツールセット。

The challenge

厳密なコンテンツ セキュリティ ポリシー (CSP) を手動で構成することは難しいことで知られており、アプリケーションの機能が損なわれることがよくあります。開発者は、ポリシーを生成し、既存のアプリケーションをスキャンし、実行可能な修復手順を受け取るための信頼できる方法を必要としていました。

The solution

私たちは、ターゲット URL をスキャンし、ロードされたアセットを分析し、最小権限の CSP を自動的に生成するデュアル インターフェイス ツール (Web + CLI) を構築しました。このツールは、すぐに使用できる Nginx、Apache、または Node.js 構成を出力し、現在のヘッダーのセキュリティ体制を説明する詳細な Markdown レポートを提供します。