Предотвращение «кликджекинга» или «атаки с восстановлением пользовательского интерфейса» через веб-сервисы безопасности AWS - PullRequest
0 голосов
/ 15 октября 2019

Можно предотвратить Clickjacking или «атаку с восстановлением пользовательского интерфейса» с помощью любых сервисов безопасности AWS, таких как WAF или CloudFront?

https://www.owasp.org/index.php/Clickjacking

Известно, что определенные заголовки безопасности HTTP могутбыть добавлен к пользовательским запросам, которые инструктируют браузеры применять определенные меры безопасности следующим образом:

  • Строгая транспортная безопасность
  • Content-Security-Policy
  • X-Content-Опции типа
  • Опции X-Frame
  • Защита X-XSS
  • Политика реферера

Они могут быть настроены на задней панели. Однако на уровне конечного кода я хотел бы знать, если кто-то желает не устанавливать эти параметры на уровне приложений, можно ли это сделать на уровне AWS с помощью любого из их сервисов шлюза безопасности, таких как WAF или CloudFront?

1 Ответ

1 голос
/ 15 октября 2019

Вы можете предпринять некоторые действия на уровне сервера, добавив заголовки в ответ, упомянутый в приведенной ниже ссылке:

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...