Cómo funcionan los encabezados de seguridad
Comprenda las capas de seguridad web
Cuando su navegador se conecta a un sitio web, el servidor responde con encabezados de seguridad HTTP que indican al navegador cómo comportarse. Estos encabezados son la primera línea de defensa contra ataques web comunes como XSS, clickjacking e inyección de datos.
Cada encabezado de seguridad tiene un propósito específico. Content-Security-Policy controla qué recursos pueden cargarse, mientras que Strict-Transport-Security exige conexiones HTTPS cifradas. Nuestro analizador verifica la presencia y configuración correcta de estos encabezados críticos.
- 01
Recibir la respuesta
La herramienta lee las cabeceras de respuesta de la URL; no revisa el código fuente ni todas las vulnerabilidades.
- 02
Clasificar el hallazgo
Los controles aparecen como correcto, revisar o no encontrado. No encontrado no siempre significa una vulnerabilidad.
- 03
Verificar la corrección
Aplica una recomendación, repite la comprobación y evalúala según tu contexto.