Voltar ao PlanoACT-4.4
Implementar Network Policies e security headers
EstrategicaEstrategicaEsforco: MComplexidade: MediaParalelizavel
Modulos Impactados
Kubernetes manifests (NetworkPolicy)angular/nginx.conf
Passos de Implementacao
- 1Criar NetworkPolicy default-deny para o namespace cargofleet
- 2Adicionar regras allow especificas para comunicacao API <-> AuthServer <-> Redis <-> PostgreSQL
- 3Adicionar `X-Frame-Options`, `X-Content-Type-Options`, `Strict-Transport-Security` no nginx
- 4Implementar Content-Security-Policy com origens do Firebase e Meta API
Comunicacao lateral irrestrita no cluster Kubernetes e ausencia de security headers no frontend
Comunicacao lateral irrestrita no cluster, falta de protecao contra XSS/clickjacking