Avisos
Vaciar todo

Ayuda con la configuración correcta para Clickjacking

2 Respuestas
2 Usuarios
0 Reactions
8 Visitas
Respuestas: 25
Eminent Member
Topic starter
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

Buenos días, desde el departamento de ciberseguridad de la empresa nos recomiendan lo mismo. Hemos visto vuestras recomendaciones y nosotros tenemos hace tiempo activo el plugin que habéis recomendado, también por sugerencia vuestra. Lo cierto es que no sabemos qué deberíamos hacer para cumplir con la recomendación que nos hacen. El mensaje (añado captura) es esta:

A pesar de que a nivel de Content-Security-Policy ya aplicamos la directiva de upgrade-insecure-requests, desde Ciberseguridad nos han vuelto a detectar la vulnerabilidad de Clickjacking.
En sus recomendaciones aparece habilitar la directiva “frame-ancestors” en Content-Security-Policy. ¿Podemos hacerlo y ver si así se soluciona?
Además, aparecen otras dos soluciones, referentes a X-Frame-Options y Framekiller Javascript

unnamed 10.39.17

Gracias por adelantado

Contenido solo visible a usuarios registrados


 
Respondido : 26/11/2024 10:56 am
Karen Rios
Respuestas: 20070
Illustrious Member Moderator
Translate
English
Spanish
French
German
Italian
Portuguese
Russian
Chinese
Japanese
Korean
Arabic
Hindi
Dutch
Polish
Turkish
Vietnamese
Thai
Swedish
Danish
Finnish
Norwegian
Czech
Hungarian
Romanian
Greek
Hebrew
Indonesian
Malay
Ukrainian
Bulgarian
Croatian
Slovak
Slovenian
Serbian
Lithuanian
Latvian
Estonian
 

Hola Ricardo, 

El plugin no tiene ningún tipo de configuración, solo necesitas instalarlo y activarlo para que aplique los cambios necesarios en tu sitio web. Sin embargo, existen otras alternativas para evitar clickjacking en tu sitio web, puedes revisar estas alternativas en la siguiente guía que tenemos disponible -> https://www.webempresa.com/blog/cabecera-x-frame-options-mejorar-seguridad-web.html

Revísalo y nos comentas como va todo

Un Saludo

 


 
Respondido : 26/11/2024 1:52 pm