O CSP Builder transforma os hosts de scripts que a cside já observa no seu site numa Content-Security-Policy que pode implementar.

Escolha um domínio e obtém uma política sugerida em sete diretivas: script-src, connect-src, img-src, style-src, frame-src, font-src e media-src. Todos os hosts que observámos são listados e agrupados de acordo com o que sabemos sobre eles, para que possa desativar o que não faz sentido, adicionar um host que ainda não vimos e restringir à sua própria origem tudo o que a política não nomeia. Copie primeiro o cabeçalho em modo report-only e acompanhe as violações no seu painel; mude para o modo enforce assim que estiver limpo.
O CSP Builder está a ser lançado agora. Contacte-nos para o ativar na sua equipa.