- 6.3
Pontos Chave
- Adicionada camada extra de segurança no acesso a componentes através de um browser
- Mitigação de Cross-Site Scripting (XSS)
- Mitigação de ataques de data injection
Aumente a segurança da solução com cabeçalhos HTTP de Política de Segurança de Conteúdo (Content Security Policy) em componentes web.
O EO.workspace utiliza cabeçalhos HTTP de Política de Segurança de Conteúdo para ajudar a reduzir os riscos de cross-site scripting (XSS) e outros ataques em browsers modernos, definindo como os recursos dinâmicos têm permissão para carregar. Estes cabeçalhos estão presentes nos componentes que podem ser acedidos através de um browser (Web Client e Distributed Session Manager).
A Política de Segurança de Conteúdo ou Content Security Policy (CSP), é uma camada adicional de segurança que ajuda a detetar e mitigar certos tipos de ataques, incluindo Cross-Site Scripting (XSS) e ataques de data injection. Estes ataques são utilizados para tudo, desde o roubo de dados e desconfiguração de sites, até à distribuição de malware.
Recomendado para si

CIS Virtualiza Agências Bancárias

NOS Virtualiza Aplicações Críticas




