Web Güvenlik Header Kontrolü
HSTS, CSP, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy gibi başlıkları kontrol edin.
Web Güvenlik Header Kontrolü nasıl kullanılır ve sonuçlar nasıl yorumlanır?
HSTS, CSP, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy gibi başlıkları kontrol edin. Bu araç, girilen değeri önce güvenli ve standart bir forma dönüştürür; ardından yalnızca ilgili teknik veriyi sorgular. Sonuçlar bir sıralama veya güvenlik garantisi değil, doğrulanabilen teknik sinyallerin anlık görünümüdür.
Security header ne işe yarar?
Bu kontrol HSTS, Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy ve benzeri tarayıcı güvenlik başlıklarını görünür kılar. Bulunmayan her başlık otomatik “site güvensiz” sonucu değildir; politika sitenin mimarisine göre tasarlanmalıdır.
CSP ve HSTS hangi riskleri azaltır?
Özellikle CSP yanlış veya aşırı sıkı yazılırsa Analytics, ödeme, harita ya da kendi JavaScript dosyalarınızı engelleyebilir. Önce report-only veya test ortamı yaklaşımıyla doğrulama yapmak daha güvenlidir. HSTS de HTTPS’in tamamen düzgün çalıştığı doğrulanmadan rastgele uzun süreli preload politikasıyla açılmamalıdır.
Her header her site için aynı politikayı kullanmamalıdır.
Bu başlıkta görülen değeri, kullandığınız servis sağlayıcının gerçek yapılandırmasıyla birlikte değerlendirin. Değişiklik gerekiyorsa mevcut kaydı belgeleyin, yeni değeri doğrulayın ve DNS/HTTP önbellek sürelerini hesaba katarak kontrollü ilerleyin.
Cihaz modeli, uyumluluk, stok, montaj ve yerinde servis ihtiyacı birlikte değerlendirilir. İşlem öncesi kapsam ve maliyet netleştirilir.
