DevOps и инструменты безопасности
Генератор заголовков безопасности и CSP
Автоматизированный набор инструментов для создания, тестирования и развертывания строгих политик безопасности контента и заголовков безопасности HTTP.
The challenge
Настройка строгой политики безопасности контента (CSP) вручную чрезвычайно сложна и часто нарушает функциональность приложения. Разработчикам нужен был надежный способ создания политик, сканирования существующих приложений и получения действенных мер по исправлению ситуации.
The solution
Мы создали инструмент с двойным интерфейсом (Web + CLI), который сканирует целевые URL-адреса, анализирует загруженные ресурсы и автоматически генерирует CSP с наименьшими привилегиями. Инструмент выводит готовые к использованию конфигурации Nginx, Apache или Node.js и предоставляет подробный отчет Markdown, объясняющий состояние безопасности текущих заголовков.