CSP Builder zet de script-hosts die cside al op je site waarneemt om in een Content-Security-Policy die je kunt uitrollen.

Kies een domein en je krijgt een voorgesteld beleid over zeven directives: script-src, connect-src, img-src, style-src, frame-src, font-src en media-src. Elke host die we hebben waargenomen staat erin, gegroepeerd op wat we erover weten, zodat je kunt uitzetten wat er niet hoort, een host kunt toevoegen die we nog niet hebben gezien en alles wat het beleid niet noemt kunt beperken tot je eigen origin. Kopieer eerst de header in report-only modus en bekijk de overtredingen in je dashboard; zet hem daarna op enforce zodra het schoon is.
CSP Builder wordt nu uitgerold. Neem contact met ons op om het voor je team aan te zetten.