KazDevOps
5.36K subscribers
1.15K photos
25 videos
18 files
1.17K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🛡 Разбираемся с заголовками безопасности HTTP

Content Security Policy (CSP) для предотвращения XSS-атак, HTTP Strict Transport Security (HSTS) для принудительного использования HTTPS, и другие заголовки на реальных проектах.

👉 Руководство построено по структуре:

— Политики
— Сценарий атаки
— Защита на Apache
— Защита на Nginx

Гайд поможет улучшить защиту веб-приложений и разобраться во взаимодействии заголовков с другими компонентами безопасности.

Пользуйтесь и делитесь с коллегами 🫡

#devsecops #http

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥62😎2