Güvenlik

Güvenlik Başlıkları

HTTP güvenlik başlıklarınızı değerlendirin — CSP, HSTS, X-Frame-Options ve daha fazlası.

Güvenlik Başlıkları Hakkında

Bir sitenin HTTP güvenlik başlıklarını — Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve diğerlerini — güncel en iyi uygulamalara göre derecelendirir ve nelerin mevcut, eksik veya yanlış yapılandırılmış olduğunu raporlar. Eksik güvenlik başlıkları, temel bir güvenlik denetiminde en sık karşılaşılan ve kolayca düzeltilebilen bulgulardan biridir. Her başlık farklı bir amaca hizmet ettiğinden — HSTS protokol düşürmeyi önler, X-Frame-Options clickjacking'i engeller, CSP bir sayfanın neyi yükleyebileceğini kısıtlar — derecelendirme tek belirsiz bir puan yerine başlık başına ayrılır.

Buradaki yüksek puan, katmanlı savunmadır; bu başlıkların korumaya çalıştığı asıl güvenlik açıklarını gidermenin yerini tutmaz — CSP ve X-Frame-Options bir XSS veya clickjacking hatasının etki alanını azaltır, hatanın uygulama kodunda var olmasını engellemez.

📖 Bilgi Bankasında daha fazlasını oku →