ΣΤΟΧΟΣ

Ανάλυσε παρεχόμενα response headers και HTML references για να προσδιορίσεις τι επιτρέπει, μπλοκάρει ή αφήνει απροστάτευτο μια Content Security Policy.

ΠΛΑΝΟ ΧΡΟΝΟΥ

Προετοιμασία 25λ · Υλοποίηση 105λ · Επαλήθευση 25λ · Τεκμηρίωση 25λ

Όριο εργασίας

Εργάσου μόνο στον φάκελο που δημιουργεί η εντολή Smartphone-Academy.py prepare csp-review. Χρησιμοποίησε τα παρεχόμενα φανταστικά samples ή δεδομένα για τα οποία έχεις ρητή άδεια.

Προετοίμασε το workspace στο Termux

Άνοιξε το Termux στον φάκελο Academy και δημιούργησε το ασφαλές workspace. Το companion δημιουργεί samples, notes και evidence files στον λογαριασμό σου.

Android + Termuxpython Smartphone-Academy.py prepare csp-reviewΧωρίς root. Δούλεψε μόνο στα παρεχόμενα αρχεία μέσα στο $HOME.

Πρακτική αποστολή

  1. Αντιστοίχισε κάθε CSP directive στους resource types του παρεχόμενου HTML
  2. Εντόπισε missing fallback directives, υπερβολικά broad sources και εξαρτήσεις από inline code
  3. Σχεδίασε αυστηρότερη report-only policy χωρίς να ισχυριστείς ότι είναι production-ready
  4. Περιέγραψε σταδιακό validation plan που δεν θα σπάσει τη φανταστική εφαρμογή
ΠΑΡΑΔΟΤΕΟ EVIDENCE

Ένα csp-review.md με αντιστοίχιση directives, πιθανά κενά, θέματα συμβατότητας και ασφαλέστερη προτεινόμενη policy για το φανταστικό site.

Ποιοτικός έλεγχος

Το παραδοτέο δηλώνει σαφές scope και ημερομηνία για το «Αξιολόγηση Content Security Policy».
Άλλος εκπαιδευόμενος μπορεί να επαναλάβει τις εντολές και τα paths.
Τα αρχικά samples παραμένουν αμετάβλητα και επαληθεύσιμα.
Οι περιορισμοί και η βεβαιότητα καταγράφονται δίπλα στα συμπεράσματα.

Αναστοχασμός αναλυτή

Ποιο αποτέλεσμα από το βήμα «Περιέγραψε σταδιακό validation plan που δεν θα σπάσει τη φανταστική εφαρμογή» χρειάζεται επιπλέον evidence πριν χρησιμοποιηθεί για πραγματική απόφαση;

Ολοκλήρωση στο Termux

Αφού ελέγξεις τα παραδοτέα, εκτέλεσε python Smartphone-Academy.py complete csp-review. Η πρόοδος αποθηκεύεται τοπικά στο Termux.

13 · Web και Ασφαλής Κώδικας

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone