DevOps e ferramentas de segurança

Gerador de Cabeçalhos de Segurança e CSP

Um conjunto de ferramentas automatizado para gerar, testar e implantar políticas rígidas de segurança de conteúdo e cabeçalhos de segurança HTTP.

The challenge

Configurar manualmente uma Política de Segurança de Conteúdo (CSP) rigorosa é notoriamente difícil e muitas vezes prejudica a funcionalidade do aplicativo. Os desenvolvedores precisavam de uma maneira confiável de gerar políticas, verificar aplicativos existentes e receber etapas de correção acionáveis.

The solution

Construímos uma ferramenta de interface dupla (Web + CLI) que verifica URLs de destino, analisa ativos carregados e gera automaticamente um CSP com privilégios mínimos. A ferramenta gera configurações Nginx, Apache ou Node.js prontas para uso e fornece um relatório Markdown detalhado explicando a postura de segurança dos cabeçalhos atuais.