Voltar ao PlanoACT-6.3.4
Adicionar security headers no nginx do frontend (INFRA-16)
Varredura MedioMediaEsforco: PComplexidade: MediaParalelizavel
Modulos Impactados
angular/nginx.conf
Passos de Implementacao
- 1Mapear todos os dominios necessarios para a CSP (Firebase, Meta API, CDN)
- 2Adicionar `X-Frame-Options: DENY` e `X-Content-Type-Options: nosniff`
- 3Adicionar `Strict-Transport-Security: max-age=31536000; includeSubDomains`
- 4Implementar `Content-Security-Policy` com origens do Firebase e Meta API mapeadas
- 5Testar que o app funciona normalmente com os headers aplicados (CSP pode quebrar scripts inline)
Frontend sem headers de seguranca exposto a vetores de clickjacking, XSS e downgrade attack
Vetores de clickjacking, XSS e downgrade attack nao mitigados