hello@datascale.de+49 89 921 35 623cookiefrei getrackt · /openDEEN

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

DatascaleRessourcenChecksSecurity Headers

Check · C06 · Security & Bots

Security Headers prüfen

HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.

Was wird geprüft

Prüft HSTS, X-Frame-Options und Content-Security-Policy im Response-Header.

Warum ist das wichtig

HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.

Häufige Ursachen

  • Der Hoster liefert Default-Header aus, eine Security-Policy hat nie jemand konfiguriert.
  • Eine CSP existierte, wurde nach Frontend-Fehlern aber komplett entfernt statt repariert.
  • Proxy oder CDN überschreiben die vom Backend gesetzten Header beim Ausliefern.

So beheben

HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.

Erst selbst prüfen

Der Tracking-Check testet diesen Punkt zusammen mit allen anderen in Sekunden.

Tracking-Check starten →

Verwandte Checks

Was bedeutet ein negativer Befund im Check Security Headers?

HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft. HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.

Wie behebt man einen negativen Befund im Check Security Headers?

HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.

Behebung

Verdrahtet in Tagen, nicht in Sprints.

Befunde aus dem Tracking-Check gehen im Audit Sprint in eine Reihenfolge mit Aufwand, jeder Baustein mit Abnahmekriterium.