Αξιολόγηση Content Security Policy
Ανάλυσε παρεχόμενα response headers και HTML references για να προσδιορίσεις τι επιτρέπει, μπλοκάρει ή αφήνει απροστάτευτο μια Content Security Policy.
Ανάλυσε παρεχόμενα response headers και HTML references για να προσδιορίσεις τι επιτρέπει, μπλοκάρει ή αφήνει απροστάτευτο μια Content Security Policy.
Προετοιμασία 25λ · Υλοποίηση 105λ · Επαλήθευση 25λ · Τεκμηρίωση 25λ
Εργάσου μόνο στον φάκελο που δημιουργεί η εντολή Smartphone-Academy.py prepare csp-review. Χρησιμοποίησε τα παρεχόμενα φανταστικά samples ή δεδομένα για τα οποία έχεις ρητή άδεια.
Προετοίμασε το workspace στο Termux
Άνοιξε το Termux στον φάκελο Academy και δημιούργησε το ασφαλές workspace. Το companion δημιουργεί samples, notes και evidence files στον λογαριασμό σου.
python Smartphone-Academy.py prepare csp-reviewΧωρίς root. Δούλεψε μόνο στα παρεχόμενα αρχεία μέσα στο $HOME.Πρακτική αποστολή
- Αντιστοίχισε κάθε CSP directive στους resource types του παρεχόμενου HTML
- Εντόπισε missing fallback directives, υπερβολικά broad sources και εξαρτήσεις από inline code
- Σχεδίασε αυστηρότερη report-only policy χωρίς να ισχυριστείς ότι είναι production-ready
- Περιέγραψε σταδιακό validation plan που δεν θα σπάσει τη φανταστική εφαρμογή
Ένα csp-review.md με αντιστοίχιση directives, πιθανά κενά, θέματα συμβατότητας και ασφαλέστερη προτεινόμενη policy για το φανταστικό site.
Ποιοτικός έλεγχος
Αναστοχασμός αναλυτή
Ποιο αποτέλεσμα από το βήμα «Περιέγραψε σταδιακό validation plan που δεν θα σπάσει τη φανταστική εφαρμογή» χρειάζεται επιπλέον evidence πριν χρησιμοποιηθεί για πραγματική απόφαση;
Αφού ελέγξεις τα παραδοτέα, εκτέλεσε python Smartphone-Academy.py complete csp-review. Η πρόοδος αποθηκεύεται τοπικά στο Termux.