Klassifikation
2- Komplexität
- Mittel
- Auswirkung
- Technisch
Content Security Policy (CSP) ist ein browserseitiger Mechanismus zur Einschränkung erlaubter Ressourcenquellen. CSP hilft, Cross-Site-Scripting und andere Injektionsangriffe zu reduzieren, indem Entwickler erlaubte Quellen für Skripte, Styles, Bilder und Frames deklarieren.
360°-Überblick
Sechs Perspektiven ordnen den Baustein ein. Die Nummern zeigen, in welchem Leseschritt die Inhalte weiterführen.
Der Baustein auf einen Blick
Content Security Policy (CSP)
360°
Integrationen
Webserver: Nginx, Apache (Header-Deployment)
+2
Prinzip der geringsten Rechte für Ressourcenquellen
Value Stream: Umsetzung