Histórico da Página
...
O objetivo desta documentação é auxiliar os nossos clientes na parametrização para aumentar o nível de segurança do portal do professor. Através de Pentest realizado internamente e pelos nossos clientes, chegamos em uma orientação que deve ser seguida para aumentar o nível de segurança do ambiente exposto na internet.
...
| Aviso |
|---|
Todas as informações sugeridas foram checadas e testadas em um ambiente controlado com o apoio do nosso time de segurança e com resultados de Pentests executados internamente ou externamente pelos nossos clientes. No entanto, é recomendado que as configurações sejam realizadas inicialmente em um ambiente de homologação, devido à variedade e complexidade das configurações e especificidades dos servidores de cada cliente. |
...
| Bloco de código | ||
|---|---|---|
| ||
<httpProtocol>
<customHeaders>
<remove name="Content-Security-Policy" />
<add name="Content-Security-Policy" value=
" default-src 'self' blob: data: gap:;
font-src 'self' https://fonts.gstatic.com;
img-src 'self' data:;
script-src 'report-sample' 'self' 'unsafe-inline' 'unsafe-eval';
style-src 'report-sample' 'self' 'unsafe-inline';
"/>
</customHeaders>
</httpProtocol> |
| Aviso | ||
|---|---|---|
A tag "<remove name="Content-Security-Policy" />", deve ser incluída obrigatóriamente mantida caso a instituição deseja customomizar o atributo "Content Security Policy (CSP)". |
...