Help en documentatie
Beveiliging Hoge impact Gemiddeld 30–60 minuten
Beveiliging van de site
HTTPS, beveiligingsheaders en bescherming van bezoekers.
Wat het is
Sitebeveiliging omvat HTTPS, beveiligde HTTP-headers (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) en bescherming tegen veelvoorkomende aanvallen.
Waarom het belangrijk is
Een onveilige site brengt bezoekers en uw merk in gevaar, en Google benadeelt deze. Beveiligingsheaders voorkomen aanvallen zoals clickjacking, MIME-sniffing of scriptinjectie.
Hoe je het doet
- 1Zorg voor geldige HTTPS en dwing deze af (HSTS).
- 2Stel X-Content-Type-opties in: nosniff en X-Frame-Options (of CSP-frame-voorouders).
- 3Overweeg een Content-Security-beleid tegen XSS.
- 4Houd uw CMS, bibliotheken en plug-ins up-to-date.
Basisbeveiligingsheaders
Goed
Strenge transportbeveiliging: max. leeftijd=31536000; includeSubDomains
X-Content-Type-opties: nosniff
X-Frame-opties: SAMEORIGINConclusie
Veiligheid is vertrouwen. Begin met HTTPS + HSTS en de basisheaders (een snelle overwinning) en voeg CSP oordeelkundig toe (het kan een pagina kapot maken, dus implementeer het geleidelijk). Het up-to-date houden van het systeem is een voortdurend gegeven.
Gerelateerde onderwerpen