Versão
  • 6.3
Pontos Chave
  • Adicionada camada extra de segurança no acesso a componentes através de um browser
  • Mitigação de Cross-Site Scripting (XSS)
  • Mitigação de ataques de data injection

Aumente a segurança da solução com cabeçalhos HTTP de Política de Segurança de Conteúdo (Content Security Policy) em componentes web.

 

O EO.workspace utiliza cabeçalhos HTTP de Política de Segurança de Conteúdo para ajudar a reduzir os riscos de cross-site scripting (XSS) e outros ataques em browsers modernos, definindo como os recursos dinâmicos têm permissão para carregar. Estes cabeçalhos estão presentes nos componentes que podem ser acedidos através de um browser (Web Client e Distributed Session Manager).

A Política de Segurança de Conteúdo ou Content Security Policy (CSP), é uma camada adicional de segurança que ajuda a detetar e mitigar certos tipos de ataques, incluindo Cross-Site Scripting (XSS) e ataques de data injection. Estes ataques são utilizados para tudo, desde o roubo de dados e desconfiguração de sites, até à distribuição de malware.

Play Video
Veja em detalhe

Content Security Policy

Recomendado para si

Gosta das sugestões? Ver mais