BLINDAJE WEB & NAVEGADOR

Análisis de Cabeceras de Seguridad HTTP & Hardening

Evalúe Content Security Policy (CSP), HSTS y defensas contra secuestro de clics (Clickjacking).

Overview & Threat Landscape

Las aplicaciones web requieren cabeceras estrictas para evitar ataques de inyección de scripts (XSS) y secuestro de clics.

Vulnerabilidades Bloqueadas

01

Protección XSS (CSP)

Impide la ejecución de scripts maliciosos inyectados.

02

Anti-Clickjacking

Evita que su portal se embeba en iframes ocultos para robar clics.

Configuración en Nginx

Añada las cabeceras de protección:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;

Frequently Asked Questions (FAQ)