- 6.3
Puntos Clave
- Capa adicional de seguridad en componentes accesados mediante un navegador.
- Mitiga Cross-Site Scripting (XSS).
- Mitiga ataques de inyección de datos.
Mejora la seguridad de la solución con encabezados HTTP de la Política de Seguridad de Contenido en los componentes web.
EO.workspace utiliza encabezados HTTP de la Política de Seguridad de Contenido para ayudar a reducir los riesgos de cross-site scripting (XSS) y otros ataques en navegadores modernos, declarando cómo se permite cargar los recursos dinámicos. Estos encabezados están presentes en los componentes que pueden ser accesados por un navegador (Web Client y Distributed Session Manager).
La Política de Seguridad de Contenido ó Content Security Policy (CSP) es una capa adicional de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluyendo los de Cross-Site Scripting (XSS) y los de inyección de datos. Estos ataques se utilizan para todo, desde el robo de datos, a la desfiguración de sitios web o hasta la distribución de malware.