Co sprawdzamy?
Ocenia obecność i oczywiste słabości Content-Security-Policy. Analiza wskazuje zbyt szerokie źródła, ryzykowne dyrektywy i brakujące ograniczenia, które mogą osłabiać ochronę przed wstrzyknięciem treści.
Ocenia obecność i oczywiste słabości Content-Security-Policy. Analiza wskazuje zbyt szerokie źródła, ryzykowne dyrektywy i brakujące ograniczenia, które mogą osłabiać ochronę przed wstrzyknięciem treści.
Ocenia obecność i oczywiste słabości Content-Security-Policy. Analiza wskazuje zbyt szerokie źródła, ryzykowne dyrektywy i brakujące ograniczenia, które mogą osłabiać ochronę przed wstrzyknięciem treści.
CSP może ograniczyć wykonywanie nieautoryzowanych skryptów i skutki części ataków XSS.
Każde ustalenie zawiera poziom ważności, wyjaśnienie prostym językiem, dowód techniczny oraz wskazówkę naprawczą.
Analiza zewnętrzna pokazuje informacje publicznie widoczne z Internetu. Nie zastępuje testu uwierzytelnionego ani pełnego audytu.