BLINDAJE WEB & NAVEGADOR
Análisis de Cabeceras de Seguridad HTTP & Hardening
Evalúe Content Security Policy (CSP), HSTS y defensas contra secuestro de clics (Clickjacking).
Overview & Threat Landscape
Las aplicaciones web requieren cabeceras estrictas para evitar ataques de inyección de scripts (XSS) y secuestro de clics.
Vulnerabilidades Bloqueadas
01
Protección XSS (CSP)
Impide la ejecución de scripts maliciosos inyectados.
02
Anti-Clickjacking
Evita que su portal se embeba en iframes ocultos para robar clics.
Configuración en Nginx
Añada las cabeceras de protección:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;