BLINDATURA WEB & BROWSER

Analisi Header di Sicurezza HTTP & Hardening

Valutate Content Security Policy (CSP), HSTS e difese contro il dirottamento dei clic (Clickjacking).

Overview & Threat Landscape

Le applicazioni web moderne richiedono header severi per bloccare attacchi XSS e intercettazione di sessioni.

Attacchi Bloccati

01

Protezione XSS (CSP)

Impedisce l'esecuzione di script malevoli iniettati nella pagina.

02

Anti-Clickjacking

Evita che il vostro portale venga inserito in iframe invisibili per rubare credenziali.

Configurazione Nginx

Aggiungete gli header raccomandati:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;

Frequently Asked Questions (FAQ)