DevOps и инструменты безопасности

Генератор заголовков безопасности и CSP

Автоматизированный набор инструментов для создания, тестирования и развертывания строгих политик безопасности контента и заголовков безопасности HTTP.

The challenge

Настройка строгой политики безопасности контента (CSP) вручную чрезвычайно сложна и часто нарушает функциональность приложения. Разработчикам нужен был надежный способ создания политик, сканирования существующих приложений и получения действенных мер по исправлению ситуации.

The solution

Мы создали инструмент с двойным интерфейсом (Web + CLI), который сканирует целевые URL-адреса, анализирует загруженные ресурсы и автоматически генерирует CSP с наименьшими привилегиями. Инструмент выводит готовые к использованию конфигурации Nginx, Apache или Node.js и предоставляет подробный отчет Markdown, объясняющий состояние безопасности текущих заголовков.