Lecția 3 din 13
Security headers
Antetele de securitate sunt instrucțiuni pe care serverul le trimite browserului la fiecare răspuns: ce are voie să încarce, ce nu, ce să nu ghicească singur. Sunt câteva linii de configurare cu efect mare, iar OWASP Secure Headers Project le adună pe cele care contează. Le pui o dată, corect, și te apără la fiecare cerere. Unde stau, în drumul unei cereri Ca să vezi de ce contează, urmărește o cerere de la browser până la datele tale. Fiecare zonă de hardening e o poartă pe acest drum. Fiecare pas oprește altceva. Antetele stau la începutul răspunsului și decid ce are voie browserul să facă…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 De la MVP la producție fără cont
- 2 HTTPS și HSTS
- 3 Security headers ești aici
- 4 Rate limiting
- 5 Autentificare și MFA
- 6 Parole conform NIST 800-63B
- 7 CI/CD sigur
- 8 Backup testat (regula 3-2-1)
- 9 Logare și alerte
- 10 Configurare „secure by default”
- 11 Checklist final de lansare
- 12 Plan de mentenanță
- 13 Test final