X-Content-Type-Options e um cabecalho HTTP que impede navegadores de fazer MIME-sniffing de uma resposta diferente do content-type declarado. Isso ajuda a prevenir ataques onde navegadores podem interpretar arquivos como um content-type diferente do pretendido. O cabecalho deve ser definido como 'nosniff' para aplicar verificacao rigorosa de tipo MIME.
Voce tambem pode estar procurando:
X-XSS-ProtectionVer definicao