Check-Erklärung
Security Headers prüfen
HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.
- zu prüfen
- ok
Was wird geprüft
Prüft HSTS, X-Frame-Options und Content-Security-Policy im Response-Header.
Warum ist das wichtig
HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft.
Häufige Ursachen
- Der Hoster liefert Default-Header aus, eine Security-Policy hat nie jemand konfiguriert.
- Eine CSP existierte, wurde nach Frontend-Fehlern aber komplett entfernt statt repariert.
- Proxy oder CDN überschreiben die vom Backend gesetzten Header beim Ausliefern.
So behebt man es
HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.
Was bedeutet ein negativer Security Headers-Befund?
HSTS, X-Frame-Options und CSP bilden die Security-Baseline, die jedes Audit prüft. HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.
Wie behebt man Security Headers?
HSTS + CSP mit frame-ancestors konfigurieren, danach securityheaders.com Grade B anpeilen.