マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

特定の種類の攻撃を検知し、

など影響を軽減するために追加できるセキュリティレイヤー

詳細

方式

コンテンツの

を制限することで、

対応方法

クロスサイトスクリプティング

XSS の発生する箇所を削減・根絶することができる。

パケットキャプチャ

取得するコンテンツのドメインを制限することに加え、
サーバは通信に使うプロトコルを指定することも可能。

設定

方法

記述

後方互換性

その他

Strict-Transport-Security

現在接続しているドメインへの次回以降のアクセスにおいて、HTTPSの使用を強制する。

X-Content-Security-Policy

X-Webkit-CSP

Content-Security-Policy-Report-Only

参考

導入しました系


Tags: :IT国際標準, :通信技術, :IIS, :.NET開発, :.NET Core, :ASP.NET, :ASP.NET MVC


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS