62
Kod ve dosya güvenliği

CSP Oluşturucu ve Denetleyici

CSP direktiflerini yerel olarak ayrıştırır; eksik temel direktifler, wildcard, HTTP, unsafe-eval ve script unsafe-inline gibi yüksek riskli sinyalleri raporlar. Üretilen başlangıç politikası gerçek site bağımlılıklarına göre Report-Only modunda test edilmeden doğrudan uygulanmamalıdır.

ÜcretsizÜyelik yokTarayıcı içinde
KISA CEVAP

Bu araç ne yapar?

Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın. CSP Oluşturucu ve Denetleyici için kullanım sınırı: Kod çalıştırılmaz; bulgu olmaması güvenlik açığı bulunmadığını kanıtlamaz.

Girdi
CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır.
Çıktı
CSP Oluşturucu ve Denetleyici tamamlandığında normalize edilmiş web yapılandırması, bileşen envanteri ve uygulanabilir inceleme notları sunar; bu çıktı “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” ihtiyacına göre düzenlenir.
Yöntem
CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.
Doğrulama
CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır.
ARACA ÖZEL ÇALIŞMA PLANI

CSP Oluşturucu ve Denetleyici için ne gireceğinizi ve ne alacağınızı görün

CSP Oluşturucu ve Denetleyici, özellikle “Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz” ihtiyacını tamamlamak için aşağıdaki görev sözleşmesini kullanır. Önce örnekle biçimi kontrol edin; gerçek veriyi yalnızca alanlar ve beklenen çıktı doğruysa kullanın.

Çalışma alanına geç
  1. Bu biçimi kullanın

    1 · Girdiyi hazırlayın

    CSP Oluşturucu ve Denetleyici — CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır.. Mevcut CSP başlığını yapıştırın veya güvenli başlangıcı yükleyin. CSP Oluşturucu ve Denetleyici için beklenen biçim: CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır..

  2. Uygulanan yöntem

    2 · İşlemi çalıştırın

    CSP Oluşturucu ve Denetleyici — CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir. Yapısal denetimi çalıştırıp yüksek ve orta bulguları inceleyin. CSP Oluşturucu ve Denetleyici, şu yöntemi uygular: CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.

  3. Beklenen çıktı

    3 · Sonucu okuyun

    CSP Oluşturucu ve Denetleyici — CSP Oluşturucu ve Denetleyici tamamlandığında normalize edilmiş web yapılandırması, bileşen envanteri ve uygulanabilir inceleme notları sunar; bu çıktı “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” ihtiyacına göre düzenlenir.. Güvenlik header incelemesi: CSP Oluşturucu ve Denetleyici çıktısını doğrulama

  4. Kabul ölçütü

    4 · Kabul edin veya düzeltin

    CSP Oluşturucu ve Denetleyici — CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır.. Politikayı önce Report-Only olarak gerçek sayfada test edin ve ihlal raporlarıyla daraltın. CSP Oluşturucu ve Denetleyici kabul ölçütü: CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır..

Bu araca özgü örnek yol

1. Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz → 2. Güvenlik header incelemesi: CSP Oluşturucu ve Denetleyici çıktısını doğrulama → 3. Üçüncü taraf kaynak envanteri: CSP Oluşturucu ve Denetleyici sınırlarını kontrol etme

İpucu: Örnek veri düğmesi varsa önce onu çalıştırın. Sonuç, kabul ölçütünü karşılamıyorsa gerçek süreçte kullanmayın.

Yerel çalışma alanıGirdi bu sekmeden çıkmaz
Çıktı · inceleyin ve doğrulayın
Sonuç burada görünecek.
İşlem durumuHazır
Tamamen tarayıcıda çalışır
SIRADAKİ ADIM

Bu sonucu şimdi başka bir araçta işleyin

Sonuç bu sekmede kısa süre tutulur; doğrudan sonraki araca geçebilir veya daha uzun bir görsel akış kurabilirsiniz.

01
İşleme sınırı

Girdi yalnızca etkin tarayıcı sekmesinin belleğinde işlenir; ByteQuant sunucusuna gönderilmez.

02
Kalıcı depolama

Girdi ve çıktı kaydedilmez. İsteğe bağlı kullanım sayacı içerik değil yalnızca araç kimliği ve sayısını tutar.

03
Doğrulama

Sonuç açıklanan kurallar veya tarayıcı API'leriyle üretilir; yüksek etkili kullanım öncesinde bağımsız kontrol gerekir.

UYGULAMA VE KARAR REHBERİ

CSP Oluşturucu ve Denetleyici için doğru girdi, doğru kontrol ve güvenli sonraki adım

İNCELENDİ

CSP direktiflerini yerel olarak ayrıştırır; eksik temel direktifler, wildcard, HTTP, unsafe-eval ve script unsafe-inline gibi yüksek riskli sinyalleri raporlar. Üretilen başlangıç politikası gerçek site bağımlılıklarına göre Report-Only modunda test edilmeden doğrudan uygulanmamalıdır. Bu inceleme CSP Oluşturucu ve Denetleyici sonucunun amaca uyup uymadığını, hangi kanıtla kabul edileceğini ve zayıf bir çıktının nerede durdurulacağını açıklar.

Araç gerçekte nasıl çalışır?

CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir. Kod çalıştırılmaz; yalnızca statik desen ve sözleşmeler incelenir. Bulgu olmaması güvenlik açığı bulunmadığını kanıtlamaz.

Başlamadan önce girdi kontrolü

CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır. Biçimi önce kişisel veri içermeyen küçük bir örnekle doğrulayın.

Çıktıyı nasıl yorumlamalısınız?

CSP Oluşturucu ve Denetleyici tamamlandığında normalize edilmiş web yapılandırması, bileşen envanteri ve uygulanabilir inceleme notları sunar; bu çıktı “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” ihtiyacına göre düzenlenir.CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır.

Üç gerçek kullanım senaryosu

01

Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz

Uygulama: Önce bu ihtiyacı temsil eden küçük ve sentetik bir örnek hazırlayın. Beklenen girdi: CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır..

Kabul işareti: Örnek, “Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz” ihtiyacını gerçek kişisel veri kullanmadan yeniden üretebilmelidir.

02

Güvenlik header incelemesi: CSP Oluşturucu ve Denetleyici çıktısını doğrulama

Uygulama: Aynı örneği değişmeden koruyup cihaz içi yöntemi çalıştırın: CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.

Kabul işareti: Aynı girdi aynı sonucu vermeli; yöntemin dışındaki hiçbir ağ veya dosya işlemi varsayılmamalıdır.

03

Üçüncü taraf kaynak envanteri: CSP Oluşturucu ve Denetleyici sınırlarını kontrol etme

Uygulama: Sonucu hedef sürece taşımadan önce çıktı kaydını saklayın: CSP Oluşturucu ve Denetleyici tamamlandığında normalize edilmiş web yapılandırması, bileşen envanteri ve uygulanabilir inceleme notları sunar; bu çıktı “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” ihtiyacına göre düzenlenir..

Kabul işareti: Kabul için CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır.; aksi durumda sonucu ilerletmeyin.

Sonucu kullanmadan önce durma koşulu

Sonuç aşağıdaki sınırı aşan bir karar için kullanılmamalıdır: CSP Oluşturucu ve Denetleyici için kullanım sınırı: Kod çalıştırılmaz; bulgu olmaması güvenlik açığı bulunmadığını kanıtlamaz.

Güvenli sonraki adım

Sonucu başka bir araca veya gerçek sürece yalnızca CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır. tamamlandıktan sonra taşıyın. Karar kaydında şu sınırı görünür tutun: CSP Oluşturucu ve Denetleyici için kullanım sınırı: Kod çalıştırılmaz; bulgu olmaması güvenlik açığı bulunmadığını kanıtlamaz.

Son içerik ve yöntem incelemesi:
NASIL KULLANILIR?

Üç adımda sonuç

  1. 01

    Mevcut CSP başlığını yapıştırın veya güvenli başlangıcı yükleyin. CSP Oluşturucu ve Denetleyici için beklenen biçim: CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır..

  2. 02

    Yapısal denetimi çalıştırıp yüksek ve orta bulguları inceleyin. CSP Oluşturucu ve Denetleyici, şu yöntemi uygular: CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.

  3. 03

    Politikayı önce Report-Only olarak gerçek sayfada test edin ve ihlal raporlarıyla daraltın. CSP Oluşturucu ve Denetleyici kabul ölçütü: CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır..

UYGUN SENARYOLAR

Bu araç ne zaman işe yarar?

  • Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz
  • Güvenlik header incelemesi: CSP Oluşturucu ve Denetleyici çıktısını doğrulama
  • Üçüncü taraf kaynak envanteri: CSP Oluşturucu ve Denetleyici sınırlarını kontrol etme
Bu araca özgü sınır

CSP Oluşturucu ve Denetleyici için kullanım sınırı: Kod çalıştırılmaz; bulgu olmaması güvenlik açığı bulunmadığını kanıtlamaz.

ARAÇ HAKKINDA

Sık sorulan sorular

CSP Oluşturucu ve Denetleyici hangi girdiyi kabul eder?+

CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır. Mevcut CSP başlığını yapıştırın veya güvenli başlangıcı yükleyin. CSP Oluşturucu ve Denetleyici için beklenen biçim: CSP Oluşturucu ve Denetleyici için başlangıç girdisi: araçta istenen URL, HTTP başlığı, cURL komutu, API veya web yapılandırması. Araç bu girdiyi “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” amacıyla kullanır..

CSP Oluşturucu ve Denetleyici çıktısında ne görürüm?+

CSP Oluşturucu ve Denetleyici tamamlandığında normalize edilmiş web yapılandırması, bileşen envanteri ve uygulanabilir inceleme notları sunar; bu çıktı “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” ihtiyacına göre düzenlenir. CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.

CSP Oluşturucu ve Denetleyici çıktısını nasıl doğrulamalıyım?+

“Yeni web uygulaması CSP başlangıcı: CSP Oluşturucu ve Denetleyici ile yerel analiz” senaryosu için önce “Yapısal denetimi çalıştırıp yüksek ve orta bulguları inceleyin. CSP Oluşturucu ve Denetleyici, şu yöntemi uygular: CSP Oluşturucu ve Denetleyici, “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” hedefi için şu açıklanabilir yöntemi uygular: girdi ağ isteği yapılmadan ayrıştırılır; bileşenler ve riskli varsayımlar ayrı gösterilir.” adımını tamamlayın; ardından “Politikayı önce Report-Only olarak gerçek sayfada test edin ve ihlal raporlarıyla daraltın. CSP Oluşturucu ve Denetleyici kabul ölçütü: CSP Oluşturucu ve Denetleyici sonucunu kabul etmeden önce çıktının yetkili test ortamında, güncel standart ve gerçek sunucu davranışıyla karşılaştırılması kontrolünü tamamlayın; beklenen amaç “Content-Security-Policy başlığı için güvenli başlangıç üretin ve riskli kaynakları tarayın” olmalıdır..” kontrolünü uygulayın. Sınır veya bozuk girdiyle ikinci bir deneme yapmadan kritik sonucu kullanmayın.

Bu araç verimi bir sunucuya gönderiyor veya kaydediyor mu?+

Hayır. İşlem bu tarayıcı sekmesinde çalışır ve araç girdisi kalıcı alanda tutulmaz. Kopyalama, indirme veya başka araca aktarım yalnızca sizin eyleminizle gerçekleşir.