BLINDAGEM WEB & BROWSER
Análise de Cabeçalhos de Segurança HTTP & Hardening
Avalie Content Security Policy (CSP), HSTS e defesas contra sequestro de cliques (Clickjacking).
Overview & Threat Landscape
Aplicações web modernas necessitam de cabeçalhos de segurança estritos para neutralizar ataques XSS e interceção de sessões.
Ataques Mitigados
01
Anti-XSS (CSP)
Impede execução de código malicioso injetado.
02
Anti-Clickjacking
Evita incorporação do portal em iframes invisíveis.
Configuração Nginx
Adicione os cabeçalhos recomendados:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;