datascale

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

Check-Erklärung

Security Headers prüfen

HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.

  • zu prüfen
  • ok

Was wird geprüft

Prüft HSTS, X-Frame-Options und Content-Security-Policy im Response-Header.

Warum ist das wichtig

HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.

Häufige Ursachen

  • Der Hoster liefert Default-Header aus, eine Security-Policy hat nie jemand konfiguriert.
  • Eine CSP existierte, wurde nach Frontend-Fehlern aber komplett entfernt statt repariert.
  • Proxy oder CDN überschreiben die vom Backend gesetzten Header beim Ausliefern.

So behebt man es

HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.

  • Q01
    Was bedeutet ein negativer Security Headers-Befund?

    HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft. HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.

  • Q02
    Wie behebt man Security Headers?

    HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.